news 2026/5/1 11:24:32

Web15-网站被黑

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Web15-网站被黑

题目提示后门,点进网站提示网站存在漏洞,其他没什么内容

使用view-source:http://117.72.52.127:16075/,强制查看源代码也没有发现什么

Dirsearch一下网站目录,发现一个shell.php文件,根据题目的后门提示,flag的线索应该是在这里面。

python dirsearch.py -u http://117.72.52.127:16075/

访问shell.php网页,发现是一个输入密码的网页

随便输了一个密码,显示一个提示,木马?

查看源代码也没有什么东西,使用弱口令也不行,尝试sql注入也不是

这个和本地管理员那个题有点像,那个提示是IP禁用,必须使用本地管理员IP。

尝试使用BP抓包,change request method 修改POST模式,添加XXF头

X-Forwarded-For: 127.0.0.1

使用BP进行密码爆破

可以使用BP自带的密码库,也可以下载密码库进行爆破

根据响应长度查看爆破结果,和其他响应长度不一样的就是爆破成功,得到密码是hack

查看响应,最终得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 11:17:11

3LU代码生成:AI如何帮你自动完成复杂编程任务

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个基于3LU技术的AI代码生成器,能够根据自然语言描述自动生成Python代码。要求支持以下功能:1) 输入功能描述自动生成完整函数 2) 自动添加注释和文档…

作者头像 李华
网站建设 2026/5/1 5:40:04

SCRCPY对比传统投屏工具:效率提升300%的秘诀

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个SCRCPY性能测试工具,功能包括:1. 实时显示投屏延迟、帧率和带宽使用情况;2. 与主流投屏工具的对比测试模块;3. 自动生成优化…

作者头像 李华
网站建设 2026/5/1 6:14:41

电商网站中的Vue Watch实战:5个经典场景解析

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个电商商品详情页的Vue组件,实现以下功能:1. 使用watch监听商品规格选择变化 2. 当规格变化时自动更新库存显示和价格 3. 监听加入购物车按钮的点击次…

作者头像 李华
网站建设 2026/5/1 6:05:45

CloudCompare AI插件开发指南:让点云处理更智能

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个CloudCompare插件,集成深度学习模型实现点云自动分类功能。要求:1.使用PyTorch框架加载预训练模型 2.提供GUI界面选择模型和参数 3.支持常见点云格…

作者头像 李华
网站建设 2026/4/30 18:54:20

VS Code插件组合:提升开发效率300%的秘诀

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个VS Code插件推荐系统,根据用户开发语言、工作场景和使用习惯,智能推荐最优插件组合。要求支持插件依赖关系检查、冲突检测,并能一键安装…

作者头像 李华