当前位置: 代码迷 >> 综合 >> CTHHub Web技能树-密码口令-弱口令
  详细解决方案

CTHHub Web技能树-密码口令-弱口令

热度:3   发布时间:2024-02-01 17:42:04.0

1、解题

1.1、进入题目是一个登陆窗口

猜测一下,应该是正确的密码和账号后就能登陆
在这里插入图片描述

1.2、随便输入数据表,使用bp进行抓包

点击Send to intruder
在这里插入图片描述

1.3、为需要暴力破解的地方加上符号

因为登陆时需要账号和密码,我们用Cluster bomb,只有这样你的字典才会被遍历
在这里插入图片描述

1.4、分别为连个区域设置字典,完成后开始破解

字典网上找一找,一般都能破解出来。
在这里插入图片描述
等完毕后,按长度排序,长的就是你要找的文件点击response就有flag了
在这里插入图片描述

2、学到的东西

1、弱口令,即是用一些经常用到的密码进行遍历,如果存在就可能登陆,在平时设置密码的时候应该注意避开。
2、bp的使用,对每一个部分是干嘛的更加清晰了。