简单的CTF web密码爆破

这篇具有很好参考价值的文章主要介绍了简单的CTF web密码爆破。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

简单的CTF web密码爆破

 打开题目,审题。发现题目明确给出登录的用户名为Syclover,并要求我们爆破一个长度为6位纯数字的简单密码,并告诉我们密码开头为774。由此我们知道这是一题非常基础的密码爆破题。

打开环境发现存在一个登录界面:

简单的CTF web密码爆破

我们根据提示输入用户名,密码不妨就随便尝试774,再用BurpUnlimited抓包进行分析:

简单的CTF web密码爆破 

分析抓到的这个包,发现我们上传的密码好像被前端进行了MD5加密。 

 简单的CTF web密码爆破

进一步验证了我们的猜想。将包发送到BP的Inturuder进行爆破。

简单的CTF web密码爆破

选择好我们的爆破对象,在Payloads中进行爆破方式的设置,我们选择的是明文爆破(这题也可以进行数字爆破),这时我们通过已知信息用脚本(这里我是用的是C语言,如果会python语言的小伙伴们也可以直接用python,python语言中含有md5加密函数,可以省事许多。由于我还没开始python的学习,就简单使用c语言)来生成爆破字典。

简单的CTF web密码爆破

将生成的密码复制到文本中后,保存在桌面(方便添加)。

在BP(BurpUnlimited)中进行操作。Payload Options [Simple list]中点击Load添加上我们洗好的字典,在Paload Processing中添加上MD5,并且将Payload Encoding中的URL给取消勾选。再点击Start attack开始爆破。

简单的CTF web密码爆破

等待爆破完成后发现状态全为200,并且长度都相同。怎么办呢?难道我们爆破出错了?不要慌张,仔细检查后确认我们的方法步骤并没有出问题,那我们不妨打开页面的正则(双击Filter:Showing all items),搜索“flag”。

简单的CTF web密码爆破 

点击Apply。就得到成功的爆破信息。

简单的CTF web密码爆破 

我们再查看它的Response,就得到了我们的flag

简单的CTF web密码爆破 

 同时也知道了密码为:774932

自此,这道题圆满结束。

除了使用工具BP(BurpUnlimited)进行爆破外,这里我向大家推荐一个咋们国产的开源软件:yakit,功能与BP(BurpUnlimited)类似,之后我也会更新yakit的操作方式,感兴趣的小伙伴们可以去看看。

总结

这道题主要考察我们对工具的使用,难度偏入门级。同时小编我也属于一个新手,写博客主要是督促自己学习。以上内容若有描述不当的地方还请留言指正,谢谢。同时也祝每一个刚进入ctf学习的同学们学习顺利。

了解简单的爆破后可以去尝试CTHhub的技能树上的爆破题,来巩固工具的使用和学习。

 文章来源地址https://www.toymoban.com/news/detail-407344.html

到了这里,关于简单的CTF web密码爆破的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 入坑CTF的第一篇CRC32爆破【MISC】

    最近遇到一道CTF的一道题,大意是: 一个被压缩的Zip压缩包,在无法使用加密口令解压的情况下,如何获取其中文本文件的内容。 思路:对于文件大小6B的文件,可以利用CRC32的校验值,爆破文本内容。 我自己做了一个压缩包,没有使用密码加密,测试一下(以4字节的文件

    2024年02月12日
    浏览(46)
  • [CTF/网络安全]BurpSuite爆破实战解题详析之BUUCTF Brute 1

    免责声明:本文仅分享AntSword渗透相关知识,不承担任何法律责任。 请读者自行安装BurpSuite,本文不再赘述。 在用户名和密码都未知的情况下,进行用户名、密码的组合爆破,效率极低。 先爆破用户名,再利用得到的用户名爆破密码,将提高爆破速度。 题目 操作 Burp抓包

    2024年02月06日
    浏览(54)
  • Burp suite ——爆破账户密码(含爆破token防爆破)

    此文章仅供交流学习使用。 目录 爆破普通账户密码 设置环境 处理burp suite的抓包数据 开始爆破 爆破token防爆破账户密码 设置环境 处理抓包数据 开始爆破 设置环境 1.打开火狐访问此网站,更改代理(火狐浏览器和burp suite须一致) 火狐更改代理路径:右上角设置--选项--高级

    2024年02月08日
    浏览(49)
  • kali中爆破zip压缩包密码

    sudo apt-get install fcrackzip fcrackzip [选项] [选项] ... 文件名 -b:使用暴力破解 -l 4-4 :指定密码长度,最小长度-最大长度 -u :不显示错误密码,仅显示最终正确密码 -c :指定字符集,字符集 格式只能为 -c \\\'aA1!:\\\' a 表示小写字母[a-z] A 表示大写字母[A-Z] 1 表示阿拉伯数字[0-9] ! 感叹

    2023年04月09日
    浏览(38)
  • Kali之zip压缩包密码爆破

    1、已知格式为ZIP 2、已知密码为4位,前3位是数字,最后一位可能是数字可能是大写字母 使用zip2john 1.使用john爆破密码 2.使用hashcat爆破密码 hashcat -a 3 -m 17200 /root/passwd.txt --increment ?d?d?d?u -o output.txt 解释: -a的选择 -m的选择 -m的代码意味着哈希类型的选择,具体参考以下网址

    2024年01月18日
    浏览(44)
  • 如何爆破js加密后的密码?

    如何爆破js加密后的密码? 1、首先burp中安装插件: https://github.com/whwlsfb/BurpCrypto   安装插件完毕后,分析进行js加密的算法。 2、分析加密过程: 找到相关的加密算法的代码,分析代码逻辑。可以从登录界面的网站源代码里搜encrypt或者crypt字段。 根据这段代码,最终passWor

    2024年02月14日
    浏览(47)
  • 2023蓝帽杯初赛ctf部分题目

    LovePHP 打开网站环境,发现显示出源码  来可以看到php版本是7.4.33 简单分析了下,主要是道反序列化的题其中发现get传入的参数里有_号是非法字符,如果直接传值传入my_secret.flag,会被php处理掉 绕过 _ 的方法     对于 __ 可以使用 [, 空格, + , . 。都会被处理为 _;  这是因

    2024年02月10日
    浏览(37)
  • 使用BurpSuite对加密后密码进行爆破详解

    今天继续给大家介绍渗透测试相关知识,本文主要内容是使用BurpSuite对加密后密码进行爆破详解。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! 再次强调:严禁对未授权设备进行渗透测试! 今天,我们使用

    2024年02月13日
    浏览(42)
  • 密码爆破漏洞详解——黑客必修入门操作( 建议收藏 )

    隔壁老张: “狗剩啊, 隔壁xx村的王姐家的女娃好漂亮,我想盗她qq啊, 你帮我个忙呗!” 狗剩: “我不会呀!” 村里大妈:“那个狗剩啊, 连盗个qq号都不会,他妈还好意思说他是学网络安全当黑客的” 密码爆破又叫 暴力猜解 , 简单来说就是将密码逐个尝试, 直到找出真正的密

    2024年02月07日
    浏览(59)
  • 攻防世界ctf题目easyupload做题笔记。

    刚刷完upload-labs靶场,做做ctf题目,发现自己掌握的知识并不牢固。做了半天没有解出来,最后还是看别人的题解做出来的。写下做题过程,也就是wp吧。为了方便以后复习巩固。 本题的主要考点为利用fastcgi的.user.ini特性进行任意命令执行 这里需要绕过的点如下 检查文件内

    2024年02月01日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包