天天看点

CTFHUB-HTTP协议(四)------基础认证

看题一看就知道估计得爆破,烦躁!!!

CTFHUB-HTTP协议(四)------基础认证

打开页面后出现,点击click

CTFHUB-HTTP协议(四)------基础认证

输入admin与admin

CTFHUB-HTTP协议(四)------基础认证

通过burp抓包发现是通过base64编码了

CTFHUB-HTTP协议(四)------基础认证

我一开始憨批了,没看到有个附件自己去搞了个字典没爆出来,记得下载附件将请求发送给测试器

CTFHUB-HTTP协议(四)------基础认证

下一步

CTFHUB-HTTP协议(四)------基础认证

点击导入字典

CTFHUB-HTTP协议(四)------基础认证

但是发现前面没有admin:

写了个python来组合

import base64

with open(10_million_password_list_top_100.txt, r+) as f
    for line in f.readlines()
        line = line.strip('n')
        line = 'admin' + line
        print(line)
        line1 = base64.b64encode(line.encode('utf-8'))
        with open(final.txt, a+) as res
            res.write(str(line1, 'utf-8') + 'n');      
CTFHUB-HTTP协议(四)------基础认证

再次导入字典

CTFHUB-HTTP协议(四)------基础认证

点击Attack开始攻击,发现个长度不一样的

CTFHUB-HTTP协议(四)------基础认证