首页
学习
活动
专区
工具
TVP
发布

vulnhub靶场venus通关笔记

爆破结果如下,我们得到了三个用户名:guest、venus和magellan。 三、构造cookie进行绕过 我们已经获取了guest用户的线索,现在就测试另外两个。...这个发现让我们可以尝试构造cookie,将guest用户名替换为venus或magellan,然后再进行base64编码,通过Burpsuite修改cookie后再发送给靶机web服务,看看会发生什么。...我们开始构造cookie: 构造第一个cookie:我们将venus:thrfg进行base64编码,得到dmVudXM6dGhyZmc= 构造第二个cookie:我们将magellan:thrfg进行...我们通过rot13进行解码,就可以得到如下结果(注意,数字1989不变): guest:guest venus:venus magellan:venusiangeology1989 通过尝试,我们发现只有...magellan:venusiangeology1989 可以正常登录。

9011
您找到你想要的搜索结果了吗?
是的
没有找到
领券