从0开始学web之爆破

访客3年前黑客文章886

本系列题目来自 CTFShow
侵删

web21 ~密码爆破

下载附件,拖进 ,文件头开头 , 是压缩包文件头。

或者 kali .

改后缀。解压是给的字典让爆破。

还以为是压缩包爆破。。。

BN228O.png

BN2R2D.png

解码之后是抓到的输入的 用户名:密码。

那么咋且将用户名猜测为 admin ,爆破密。

写个脚本,改成这种格式的字典。

然后导入字典爆破。

但是看别人博客,有头偷学到了一种 *** ,直接burp爆破。

采用 Custom iterator进行爆破

BNf0Kg.png

BNf2GV.png

BNfR2T.md.png

BNfqG6.md.png

BNh9II.md.png

BNODqx.md.png

web22~子域名挖掘

子域名挖掘.

可用工具

https://github.com/ring04h/wydomain

https://github.com/lijiejie/subDomainsBrute

Layer子域名挖掘机

web23~脚本爆破

题目源码:

需要传递一个 值,写脚本爆破(假设有两位字符。)

成功得到:

web24~伪随机数

                                
                                            

相关文章

到哪里可以找黑客-模拟黑客网站电脑版(模拟黑客网站怎么用)

到哪里可以找黑客-模拟黑客网站电脑版(模拟黑客网站怎么用)

到哪里可以找黑客相关问题 黑客游戏电脑相关问题 为国家工作的黑客叫什么 直播之灾难预言师(预言2020年灾难)...

2077蓝色黑客插件(2077橙色黑客芯片)

2077蓝色黑客插件(2077橙色黑客芯片)

本文目录一览: 1、赛博朋克2077武器插件在哪买? 2、赛博朋克2077加点推荐 3、2077怎么打晕npc 4、2077刀剑用什么操作系统 5、2077黑客怎么一眼死三个 赛博朋...

找黑客入侵外国邮箱发个邮件,免费黑客技术网站

一、入侵外国邮箱发个邮件怎么找黑客 1、找黑客网站我学习黑客两年,想了解更多的爱好者。入侵外国邮箱发个邮件学到什么就连政治家也同意这个巨大而令人眼花缭乱的黑客玩具正在改变整个世界。接单黑客当然,你最好...

电视剧《号手就位》投资能参与吗?投资资本参

近年来跟着国家对文化产业的重视,国家支撑个人或许公司以出资的方式参加到影视工作中,影视出资也从本来的小圈子,走向了大众。但出资必定有危险,要多加慎重,影视出资工作的暴利,不免被一些骗子盯上,在出资项目...

肉类焯水的正确方法(厨师做菜的技巧)

  “落水”是我们在制作食物时经常遇到的一种烹饪手法。烧开水放入食材看起来很简单,但是这个还是比较讲究的,比如煮一些韭菜和蔬菜。不可能用同样的水温。一般来说韭菜的溺死主要是为了去除血液,蔬菜的溺死主要...

同步微信内容(有什么办法可以微信同步信息)

同步微信内容(有什么办法可以微信同步信息)我们都知道一个手机号只能注册一个微信号,而老司机们也都只有一个手机号,但是他们竟然能注册多个微信号,这是为什么呢?如果说我们用一个手机号成功注册了多个微信号,...