CTFSHOW-密码爆破

做题思路

信息收集

题目提示,既然是密码爆破,肯定直接爆破admin的

抓包后放入Intruder

添加payload

字典使用官方提供的字典

!@#$%^&*
$$$$
******
....
.575783.
0000
00000
000000
00000000
0000001
000001
000054
0001000
000102
000111
000123
shark63
000126
000226
000311
000423
000519
0007
000920
001014
001119
001215
001230
00123456
001544
001888
001923
001942
001997
002350
002822
003138
00427
005280
005500
005523
006228
006425
0069
007007
007341
007521
007628
0077
007918
007928
0081
008354
008421
00860086
009121
010101
01026
01062972150
0112
011379
0123456789
0127
013707
01513134
016161
017009
019490
020202
02021971
0202puma1971
0205
020618
020900
02101002
021177
834100
0213
021300
0214
0217
021975
022188
0227
0227118
0228
023000
023110
0236910
025603
0270861
0301
030289
0305
031079
031164
0313
0315
031528
0319
0323126

找到响应报文不同的请求

使用其负载登录

 


目录