攻防世界4.ics-06

简介: 攻防世界4.ics-06

打开链接,显示的是一个网页界面

随便点击后,只有报表中心可以查看

3、暴力破解 3.1、选择攻击载荷 3.2、选择攻击载荷类型 3.3、设置使用的线程、错误重试次数等(可不设置) 3.4、开始攻击

使用burpsuit进行页面抓包

鼠标右键,点击send to intruder

number(数值)在1-10000之间进行爆破,每隔一个试一次,按照图示内容进行设置。

正在爆破

下图为暴力破解完毕,点击【Length】按长度进行排序,发现在2333时有可疑长度

关闭burpsuit,在浏览器中,将id改为2333,查看,出现flag值

知识点:bp的爆破方法

相关文章
|
5月前
|
人工智能 自动驾驶 前端开发
中国 AI 产业媒体与内容生态图谱:刷新 AI 认知应该关注谁?(订阅推荐)
每天打开手机,AI 新闻能刷出几百条。大模型发布、融资消息、开源项目、政策文件、大厂动态,信息量已经远远超出任何个人的处理能力。
1387 0
|
20天前
|
人工智能 监控 架构师
【云栖大会】逛展拿礼+硬核论坛:阿里云开放平台展区全攻略
2026云栖大会,阿里云开放平台亮相杭州1号馆!可观测治理(1-B6-2)与Agent编排(1-B3-3)双展区互动体验,扫码领“掌上凉风”、挑战得手机支架、深度体验赢限量好礼;论坛签到即赠盲盒,早到更有隐藏彩蛋!
|
数据安全/隐私保护
攻防世界web-----easyupload
攻防世界web-----easyupload
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
626 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
云栖大会
阿里云云栖大会2025年9月24日开启,免费申请大会门票,速度领取~
2025云栖大会将于9月24-26日举行,官网免费预约畅享票,审核后短信通知,持证件入场
3934 13
|
机器学习/深度学习 编解码 计算机视觉
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为:Swin Transformer,提高多尺度特征提取能力
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为:Swin Transformer,提高多尺度特征提取能力
1206 0
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为:Swin Transformer,提高多尺度特征提取能力
|
人工智能 开发框架 搜索推荐
27.4K Star!这个LLM应用宝库让你秒变AI全栈高手,RAG和AI Agent一网打尽!
想要快速入门LLM应用开发?想要了解最新的RAG和AI Agent技术?这个收获27.4K Star的开源项目集合了当下最热门的LLM应用案例,从简单的PDF对话到复杂的多智能体系统应该有尽有。无论你是AI开发新手还是经验丰富的工程师,这里都能找到适合你的项目!
795 0
|
Java Linux 数据安全/隐私保护
CTF — 图像隐写三板斧
CTF — 图像隐写三板斧
5501 1

热门文章

最新文章