当前位置:网站首页>暴力破解-破解 Apache BASIC 认证
暴力破解-破解 Apache BASIC 认证
2022-08-04 09:17:00 【Cwillchris】
一、实战-通过暴力破解 web 登录界面获得管理员权限
1、分析后台登录页面源代码
[[email protected] ~]# cd /var/www/html/
[[email protected] ~]# vim bp.php
<?php
if (isset($_GET["submit"])) {
$username = $_GET["username"];
$password = $_GET["password"];
if ($username == "admin" && $password == "admin") {
echo "login successfully!";
}else{
echo "login fail";
}
}
?>
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8"&g
边栏推荐
- [Punctuality Atom STM32 Serial] Chapter 3 Development Environment Construction Excerpted from [Punctual Atom] MiniPro STM32H750 Development Guide_V1.1
- Implementation of redis distributed lock
- 王爽汇编语言第四章:第一个程序
- 思想茶叶蛋 (Jul 31,2022)| 元宇宙(Metaverse)下了一枚什么样的蛋
- leetcode动态规划系列(求路径篇)
- Unity3D data encryption
- MindSpore:【mindinsight】【Profiler】用execution_time推导出来的训练耗时远小于真实的耗时
- 开源一夏 | 查询分页不只有limit,这四种分页方法值得掌握
- 三层交换机/路由器OSPF配置详解【华为eNSP实验】
- MindSpore:【model_zoo】【resnet】尝试用THOR优化器运行时报cannot import name ‘THOR‘
猜你喜欢
Detailed explanation of NAT/NAPT address translation (internal and external network communication) technology [Huawei eNSP]
TiDB升级与案例分享(TiDB v4.0.1 → v5.4.1)
DNS 查询原理详解—— 阮一峰的网络日志
ISO14443A读卡流程(作为示例参考)
双指针方法
下午14:00面试,14:08低着头出来了 ,问的实在是太...
[Punctuality Atomic STM32 Serial] Chapter 1 Learning Method of the Book Excerpted from [Punctuality Atomic] MiniPro STM32H750 Development Guide_V1.1
leetcode每天5题-Day06
去掉js代码文件所有注释
MindSpore:model.train中的dataset_sink_mode该如何理解?
随机推荐
加降息与BTC流动性事件策略研究
继承和static关键字
94后字节P7晒出工资单:狠补了这个,真不错...
TiFlash 源码阅读(五) DeltaTree 存储引擎设计及实现分析 - Part 2
LVGL's multi-language conversion tool -- a good assistant for font settings
他97年的,我既然卷不过他...
Unity3D data encryption
TCP的四次挥手
一道[CSCCTF 2019 Qual]FlaskLight的详解再遇SSTI
leetcode经典例题——56.合并区间
递归思想
Fiddler(二)-手机抓包502错误解决方法
开源一夏 | 查询分页不只有limit,这四种分页方法值得掌握
JSP基本语法
四大网络攻击常见手段及防护
MATLAB/Simulink快捷键
oracle sql 多表查询
RL学习笔记(一)
VRRP + MSTP configuration, huawei eNSP experiment 】 【
Shell编程的条件语句