ctfshow-web21~28-WP

爆破(21-28)

web21

题目给了一个zip文件,打开后解压是爆破的字典,我们抓包一下网址看看

ctfshow-web21~28-WP_第1张图片


发现账号和密码都被base64了,我们发送到intruder模块,给爆破的位置加上$符圈住

ctfshow-web21~28-WP_第2张图片


去base64解码一下看看格式

你可能感兴趣的:(各大CTF平台WP,java,数据库,android,ctf)