当前位置:网站首页>暴力破解-破解 Apache BASIC 认证
暴力破解-破解 Apache BASIC 认证
2022-08-04 09:17:00 【Cwillchris】
一、实战-通过暴力破解 web 登录界面获得管理员权限
1、分析后台登录页面源代码
[[email protected] ~]# cd /var/www/html/
[[email protected] ~]# vim bp.php
<?php
if (isset($_GET["submit"])) {
$username = $_GET["username"];
$password = $_GET["password"];
if ($username == "admin" && $password == "admin") {
echo "login successfully!";
}else{
echo "login fail";
}
}
?>
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8"&g
边栏推荐
- MindSpore:损失函数问题
- 三层交换机/路由器OSPF配置详解【华为eNSP实验】
- Post-94 Byte P7 posted the salary slip: It's really good to make up for this...
- [Punctuality Atom STM32 Serial] Chapter 4 STM32 First Experience Excerpted from [Punctual Atom] MiniPro STM32H750 Development Guide_V1.1
- oracle sql multi-table query
- Detailed explanation of MSTP protocol configuration on Layer 3 switches [Huawei eNSP experiment]
- MindSpore:model.train中的dataset_sink_mode该如何理解?
- Detailed explanation of telnet remote login aaa mode [Huawei eNSP]
- LeetCode581+621+207
- Cloud function to achieve automatic website check-in configuration details [Web function/Nodejs/cookie]
猜你喜欢
随机推荐
【正点原子STM32连载】第二章 STM32简介 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
一道[CSCCTF 2019 Qual]FlaskLight的详解再遇SSTI
Unity3D 数据加密
leetcode经典例题——49.字母异位词分组
请问同一个oracle cdc表,如果flink job重新提交,是会全量读取一遍源数据还是增量呢?
如何快速将Zabbix5.0升级至6.0?
Oracle怎么获取当前库或者同一台服务器上某几个库的数据总行数?
王爽汇编语言第四章:第一个程序
PD 源码分析- Checker: region 健康卫士
低代码应用开发的五大好处
tcp连接的细节
路由/三层交换机DHCP下发地址详解【华为eNSP】
LVGL's multi-language conversion tool -- a good assistant for font settings
浅聊偏函数
获取cpu的核数
双指针方法
Layer 3 Switch/Router OSPF Configuration Details [Huawei eNSP Experiment]
VRRP + MSTP configuration, huawei eNSP experiment 】 【
下午14:00面试,14:08低着头出来了 ,问的实在是太...
2022年制冷与空调设备运行操作特种作业证考试题库及模拟考试