从0开始学web之爆破

访客4年前黑客文章903

本系列题目来自 CTFShow
侵删

web21 ~密码爆破

下载附件,拖进 ,文件头开头 , 是压缩包文件头。

或者 kali .

改后缀。解压是给的字典让爆破。

还以为是压缩包爆破。。。

BN228O.png

BN2R2D.png

解码之后是抓到的输入的 用户名:密码。

那么咋且将用户名猜测为 admin ,爆破密。

写个脚本,改成这种格式的字典。

然后导入字典爆破。

但是看别人博客,有头偷学到了一种 *** ,直接burp爆破。

采用 Custom iterator进行爆破

BNf0Kg.png

BNf2GV.png

BNfR2T.md.png

BNfqG6.md.png

BNh9II.md.png

BNODqx.md.png

web22~子域名挖掘

子域名挖掘.

可用工具

https://github.com/ring04h/wydomain

https://github.com/lijiejie/subDomainsBrute

Layer子域名挖掘机

web23~脚本爆破

题目源码:

需要传递一个 值,写脚本爆破(假设有两位字符。)

成功得到:

web24~伪随机数

                                
                                            

相关文章

肝脏不好有哪些症状(肝不好的人会有这5个明显的症状)

  肝不好有什么症状(肝脏不好的人会出现这五个显著的病症)如今的空气污染越来越严重了,并且自身不留意肝部的保养,喜爱习惯性的抽烟喝酒,那麼就非常容易让肝提早衰退,并且还非常容易出現一些症状。如果肝出現...

鸡公煲加盟店赚不赚钱?利润很可观

鸡公煲加盟店赚不赚钱?利润很可观

如今大家都想要通过加盟创业的方式来实现自己的梦想,因此选择一个合适的加盟项目是非常重要的,在众多加盟项目中,鸡公煲加盟品牌的发展就很不错,品牌自身有着非常多的闪光点,非常适合大家加盟创业,选择它来加盟...

为什么WAF(使用防火墙)不能保证数据库安全

Web 运用程序防火墙(WAF)现在现已成为许多商业 Web 网站与体系的根本维护办法,它确实在防备许多针对 Web 体系的安全进犯方面行之有用,可是 WAF 在面临进犯办法多种多样的 SQL 注入方...

网络黑客的联系方式,怎么找qq黑客免费盗号软件,怎样找qq黑客

/includes/functions.php Description: ASP.NET is a free web framework that enables great Web再次检查链接正常...

李彦宏seo实战培训

百度快速优化软件:百度seo排名优化软件有用吗 那些整天埋头苦干,调整网站结构,更新文章内容,交流链接的seo苦逼们,以为太不公正,凭什么我们正规的白帽seo优化干不外你的黑帽优化。 实在,此类百度s...

我可以拿我老婆身份证去警察局查她开房记录吗

据外电报道,俄罗斯一家著名广播站和独立选举监督机构“格罗斯”4日表示,他们的网站在选举日当天遭到黑客攻击。此外,还有多家反对党新闻网站被黑。   受到攻击的《莫斯科回声》广播站总编辑维涅吉克托夫表示...