一、实战-通过暴力破解 web 登录界面获得管理员权限
1、分析后台登录页面源代码
[root@localhost ~]# cd /var/www/html/
[root@localhost ~]# vim bp.php
if (isset($_GET["submit"])) {
$username = $_GET["username"];
$password = $_GET["password"];
if ($username == "admin" && $password == "admin") {
echo "login successfully!";
}else{
echo "login fail";
}
}
?>