当前位置:首页 > 编程笔记 > 正文
已解决

B-3:Web安全之综合渗透测试

来自网友在路上 153853提问 提问时间:2023-10-26 03:36:15阅读次数: 53

最佳答案 问答题库538位专家为你答疑解惑

B-3:Web安全之综合渗透测试

任务环境说明:

  • 服务器场景:Server2104(关闭链接)

  • 服务器场景用户名、密码:未知

1.通过URL访问http://靶机IP/1,对该页面进行渗透测试,将完成后返回的结果内容作为FLAG值提交;

通过访问IP/1,查看源代码发现flagishere,访问后发现什么也没有

尝试burp抓包,发现有base64字符串,通过解码成功获取flag

flag{Zf@BxsTo}

2.通过URL访问http://靶机IP/2,对该页面进行渗透测试,将完成后返回的结果内容作为FLAG值提交;

An

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"B-3:Web安全之综合渗透测试":http://eshow365.cn/6-24733-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!