您的位置:首页 > 健康 > 养生 > 网站设计就业前景分析_网页设计毕业论文关键字_百度快照推广是什么意思_seo公司怎么推广宣传

网站设计就业前景分析_网页设计毕业论文关键字_百度快照推广是什么意思_seo公司怎么推广宣传

2025/4/15 19:30:28 来源:https://blog.csdn.net/2401_83809941/article/details/147172277  浏览:    关键词:网站设计就业前景分析_网页设计毕业论文关键字_百度快照推广是什么意思_seo公司怎么推广宣传
网站设计就业前景分析_网页设计毕业论文关键字_百度快照推广是什么意思_seo公司怎么推广宣传

一、原题:

(1)提示:弱密码top1000?z?????

(2)原网页:

二、步骤:

1.先打开BP,随便输入一个密码:

2.打开BP,发现password,发送至intruder:

3.进行字典爆破:

(1)设置变量:

(2)导入字典:

(3)开始攻击:

(4)攻击完毕,发现长度均相同:

4.查看Response发现:

源码分析:

// 定义一个对象 r,其中包含一个属性 code,值为 'bugku10000'var r = {code: 'bugku10000'}// 判断对象 r 的 code 属性是否等于 'bugku10000'if(r.code == 'bugku10000'){// 如果条件为 true,执行以下代码// 在控制台输出 'e',用于调试或记录信息console.log('e');// 查找 HTML 页面中 ID 为 'd' 的元素,并将其内容设置为 "Wrong account or password!"document.getElementById('d').innerHTML = "Wrong account or password!";}else{// 如果条件为 false,执行以下代码// 在控制台输出 '0',用于调试或记录信息console.log('0');// 将页面重定向到 success.php,并附带查询参数 code,其值为 r.codewindow.location.href = 'success.php?code='+r.code;}

5.在Grep-Match中添加{code: 'bugku10000'}字段后,开始攻击

6.爆破完毕后发现:

正确密码的响应:

错误密码的响应:

7.输入密码zxc123,获取flag:

三、思路:

此题关键:字典爆破、代码审计、Grep-Match过滤技术

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com