攻防世界4.ics-06

简介: 攻防世界4.ics-06

打开链接,显示的是一个网页界面

随便点击后,只有报表中心可以查看

3、暴力破解 3.1、选择攻击载荷 3.2、选择攻击载荷类型 3.3、设置使用的线程、错误重试次数等(可不设置) 3.4、开始攻击

使用burpsuit进行页面抓包

鼠标右键,点击send to intruder

number(数值)在1-10000之间进行爆破,每隔一个试一次,按照图示内容进行设置。

正在爆破

下图为暴力破解完毕,点击【Length】按长度进行排序,发现在2333时有可疑长度

关闭burpsuit,在浏览器中,将id改为2333,查看,出现flag值

知识点:bp的爆破方法

相关文章
|
存储 传感器 数据采集
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
|
传感器 监控 安全
工业控制系统】ICS (工业控制系统)安全简介第3 部分
工业控制系统】ICS (工业控制系统)安全简介第3 部分
|
传感器 监控 安全
【工业控制系统】ICS (工业控制系统)安全简介第3 部分
【工业控制系统】ICS (工业控制系统)安全简介第3 部分
|
传感器 存储 监控
【工业控制系统】工业控制系统(ICS) 安全简介第 2 部分
【工业控制系统】工业控制系统(ICS) 安全简介第 2 部分
|
传感器 监控 安全
【工业控制系统】工业控制系统(ICS) 安全简介
【工业控制系统】工业控制系统(ICS) 安全简介
|
云安全 安全 算法
黑客紧盯云计算 GSM再暴安全漏洞
在近日于美国拉斯维加斯召开的2010年国际黑客大会上,云计算安全成为一个颇为引人注目的焦点话题。将近90%的与会黑客和IT安全专家表示云计算安全令人担忧。 一位云计算安全爱好者称:“现在的云计算服务提供商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,我们很容找到并利用这些漏洞。
1145 0
|
人工智能 安全