in 默认分类

web9首先查看网站,很可能是Sql注入,先尝试弱口令和万能密码,发现无法登录,大概率是被过滤了之后我们用御剑扫一下打开https://67764fb6-6ed1-48f6-997a-afac349479de.challenge.ctf.show/robots.txt得到/index.phps...

in 默认分类

流量分析部分黑客攻击的网站的端口号为()先用过滤出POSThttp.request.method=="POST"看到shell1.php类似的后门木马文件,找到端口8988黑客对后台尝试弱口令但未登陆成功的次数为()按info排序得到7条,最终6条黑客上传的小马文件的连接密...

in 默认分类

To be yhe young king