封神台靶场-第三章

第三章:爆破管理员账户登录后台

使用工具:御剑后台扫描,burpsuit

  1. 进入网站后想进入管理后台页面,试着在url地址后加/admin常试结果成功了,如果不成功再用工具扫描如下:
    在这里插入图片描述

  2. 登陆后台后使用bp暴力破解模块爆破账户密码(这里我们知道账号密码就不具体演示了):
    在这里插入图片描述
    3.使用bp修改数量价格
    在这里插入图片描述
    在这里插入图片描述

  3. flag
    在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/Mr_helloword/article/details/107293686