五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF5

2022-11-15 19:27 作者:溫柔的煙火  | 我要投稿

社工-初步收集

這個算是比較可以的一個題了

題目

用御劍先掃一下域名看看目錄

總共這么多

我們一個一個來看看

然后一個登陸界面是需要登陸密碼的

然后我們在

下載輔助這里得到一個exe文件

運行其實啥也沒有就是被騙了(賬號密碼都是無所謂的)

然后我們對本地抓個包看看,對我現(xiàn)在使用的網(wǎng)絡(luò)看看有沒有效果

使用的是wireshark,開始檢測

大概有這些有用的信息

郵箱及其登陸的賬號密碼


24 0.988406 10.81.233.91 220.181.15.161 SMTP 76 C: User: YnVna3VrdUAxNjMuY29t

26 1.023067 10.81.233.91 220.181.15.161 SMTP 80 C: Pass: WFNMUk9DUE1OV1daUURaTA==


30 1.357453 10.81.233.91 220.181.15.161 SMTP 83 C: MAIL FROM:<bugkuku@163.com>

對這些用戶名密碼進行解碼base64看看

bugkuku@163.com

XSLROCPMNWWZQDZL

得到賬號密碼

這個用于后臺也不行

我們切163看看試試

好像不太行

163登不上去?

得知,郵箱登陸分賬號密碼以及賬號和授權(quán)碼登陸

我這里使用qq郵箱手機上登陸163郵箱

這里就可以看到有授權(quán)碼這個選項

登陸進去,在已刪除的郵件中找到一個這個玩意

得到一些這個人的基本信息


使用社公字典生成的密碼

mara20010206

20010206mara

20010206

bugkuku@163.com

開始嘗試:

登陸后臺管理面板

賬號:mara

密碼:20010206


直接F12是沒有的,點點看

這里找到

flag{f0f543bcb91c1d333102be5cf6d0691b}


這道題可以多用bur來試一下,因為這幾次都沒有用過,這個工具還是挺厲害的




CTF5的評論 (共 條)

分享到微博請遵守國家法律
得荣县| 松阳县| 青岛市| 依兰县| 余庆县| 嘉定区| 和硕县| 普宁市| 绥滨县| 文昌市| 辽源市| 区。| 岗巴县| 仙居县| 明溪县| 长春市| 泸定县| 都江堰市| 成都市| 富顺县| 渭南市| 运城市| 广昌县| 镇安县| 玛多县| 唐海县| 正镶白旗| 澳门| 皋兰县| 奎屯市| 富平县| 庄河市| 田东县| 佛冈县| 沁源县| 锡林郭勒盟| 盐山县| 峨眉山市| 中方县| 平阴县| 辛集市|