攻防世界4.ics-06

简介: 攻防世界4.ics-06

打开链接,显示的是一个网页界面

随便点击后,只有报表中心可以查看

3、暴力破解 3.1、选择攻击载荷 3.2、选择攻击载荷类型 3.3、设置使用的线程、错误重试次数等(可不设置) 3.4、开始攻击

使用burpsuit进行页面抓包

鼠标右键,点击send to intruder

number(数值)在1-10000之间进行爆破,每隔一个试一次,按照图示内容进行设置。

正在爆破

下图为暴力破解完毕,点击【Length】按长度进行排序,发现在2333时有可疑长度

关闭burpsuit,在浏览器中,将id改为2333,查看,出现flag值

知识点:bp的爆破方法

相关文章
|
存储 传感器 数据采集
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
|
传感器 监控 安全
工业控制系统】ICS (工业控制系统)安全简介第3 部分
工业控制系统】ICS (工业控制系统)安全简介第3 部分
|
传感器 存储 监控
【工业控制系统】工业控制系统(ICS) 安全简介第 2 部分
【工业控制系统】工业控制系统(ICS) 安全简介第 2 部分
|
传感器 监控 安全
【工业控制系统】ICS (工业控制系统)安全简介第3 部分
【工业控制系统】ICS (工业控制系统)安全简介第3 部分
|
传感器 监控 安全
【工业控制系统】工业控制系统(ICS) 安全简介
【工业控制系统】工业控制系统(ICS) 安全简介
|
安全 iOS开发 MacOS
Mac已经失去了安全防护衣,越来越多的恶意软件盯上了它
本文讲的是​Mac已经失去了安全防护衣,越来越多的恶意软件盯上了它,最近一段时间里,恶意软件通过电子邮件不断的进行蔓延并且开始尝试越来越有针对性的攻击受害者。据我们观察现在的恶意软件已经不再像之前的那些一样清一色的把目光瞄向Windows用户了。
1729 0
|
安全
ENISA报告:ICS-SCADA防护建议
本文讲的是ENISA报告:ICS-SCADA防护建议,为实现关键基础设施防护,ENISA公布了《ICS-SCADA系统通信网络依赖》报告。
1445 0
|
安全 网络安全 数据库
火眼主动出击 推出渗透测试服务
本文讲的是火眼主动出击 推出渗透测试服务,要保护企业免受网络威胁,最好的防御有时就是进攻。
1628 0

热门文章

最新文章