11,攻防世界weak_auth

11,攻防世界weak_auth_第1张图片

进入场景

11,攻防世界weak_auth_第2张图片

输入用户名admin,密码password

11,攻防世界weak_auth_第3张图片

显示密码错误

换个用户名,加一些特殊字符,就是这个页面了

11,攻防世界weak_auth_第4张图片

抓包吧

发送到重放器后就提醒我们爆破了

11,攻防世界weak_auth_第5张图片

用户名只能是admin,在password处爆破即可

11,攻防世界weak_auth_第6张图片

得到flag

你可能感兴趣的:(网络,安全,学习,笔记)