Bugku-Web11
没啥思路,在这个网站上不能右键弹出属性框,F12查看也没啥可看的,所以就去看了看评论,
大概的套路有了,就只有实践了
先安装dirsearch:
https://github.com/maurosoria/dirsearch
进入GitHub下载zip包,我拖到了kali里面安装,因为在wndows中解压输入命令就弹出dirsearch.py的文本文件,做完这个题目得去找找原因。
安装完成后扫描这个网站...
进入URL/shell.php
发现是个就一个密码框
根据思路使用bp爆破