栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Python

web作业

Python 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

web作业

在浏览器进入靶场地址

启动靶场

访问http://your-ip:8000/

在网站后面输入authenticate 进行用户认证

django提供的函数  处理登陆账户的验证是否存在

 然后返回一个用户名admin  再在网站上输入admin进入登陆的页面  输入用户名 密码随便打上一个  然后打开代理  进入burpsuite 

 

进行抓包完成后将内容发送 把密码设置为变量名   把自动添加的变量取消 

 

然后进入intruder  添加爆破  然后对密码进行爆破

 

爆破的时候应该看密码的字段  因为看到a123123123的字段长度与其他的不同  所以a123123123是密码

 

关闭代理  回到我们的登陆页面  直接输入密码进入主页面

 

最后进行添加用户添加组

 

 

 

 

 

 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/883891.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号