首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

米斯特白帽培训讲义(v2)漏洞篇 弱口令、爆破、遍历

如果un为admin,且pw为admin888,因为这是我们预设的正确用户名和密码,所以显示登陆成功,否则显示登录失败。...对于管理员账户,用户名一般是admin,密码可能为admin、admin123、admin888、123456、123abcadmin等等。 首先输入admin和admin,尝试失败: ?...最后尝试admin和admin888,成功。 ? 可见,爆破破解的原理就是一个一个尝试,破解效果完全取决于你所使用的字典。如果密码碰巧在你的字典中,就一定能成功。...不要忘了要将admin888插入进去。在下面的输入框中输入admin888,并点击旁边的Add。 ?...我们可以看到,仅当密码为admin888时长度为 6,其它都是其它数值,那么它就是正确密码。 Burp Suite 遍历 比如这段代码,我们将其保存为info.php: <?

1.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

米斯特白帽培训讲义 漏洞篇 弱口令、爆破、遍历

un']; $pw = @$_POST['pw']; if($un == '' && $pw == '') return; else if($un == 'admin' && $pw == 'admin888...如果un为admin,且pw为admin888,因为这是我们预设的正确用户名和密码,所以显示登陆成功,否则显示登录失败。...对于管理员账户,用户名一般是admin,密码可能为admin、admin123、admin888、123456、123abcadmin等等。 首先输入admin和admin,尝试失败: ?...最后尝试admin和admin888,成功。 ? 可见,爆破破解的原理就是一个一个尝试,破解效果完全取决于你所使用的字典。如果密码碰巧在你的字典中,就一定能成功。...不要忘了要将admin888插入进去。在下面的输入框中输入admin888,并点击旁边的Add。 ? 点击右上角的Start Attack来开始爆破,我们会看到结果列表。 ?

67830
领券