码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • bugku-web-社工-初步收集


    题目首页

    社工又有杂项的存在   打开题目  

     小时候可能特感兴趣的网站  目录扫描一下  dirsearch

    得到一个管理员后台登录网站

      但是需要密码

     再回到起始页面  存在一个下载点   可以操作

    下载得到一个压缩包  解压打开  是一个小插件

     尝试登录  同时  打开wireshark进行流量截取

    打开 wireshark  选择WLAN内容

    smtp过滤   查看它的电子邮件流量数据

    类似用户名和口令的base64加密代码  拿去解密

     

    163邮箱登录 

     搜寻邮件  拿到真实用户名和密码

     回到管理员页面登录

     进入    拿到flag

     

     

  • 相关阅读:
    【图像分类】2022-CycleMLP ICLR
    【重新定义matlab强大系列十三】直方图 bin 计数和分 bin 散点图
    【操作系统和进程】深入理解计算机内部运行的基本原理
    Node.js数电票、全电票查验接口示例、发票查验、票据OCR API
    Linux版车辆检测器在英创板上的测试步骤
    新版IDEA没有办法选择Java8版本解决方法
    通信笔记:RSRP、RSRQ、RSNNR
    Kafka快速入门
    常见的C/C++开源数值计算库
    failed (13: Permission denied) while reading upstream解决方法
  • 原文地址:https://blog.csdn.net/m0_57954651/article/details/127892342
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号