网站被黑
通过描述可以大概猜到意思是会有后门木马文件,比如:shell.php等。这个时候我们就可以用目录扫描工具,来试着扫描一下看看能否找到有用的文件。
扫描发现有一个shell.php木马文件,我们打开这个url。
打开url后发现让我们输入密码,尝试输入一些常见密码:admin、root、shell,发现都不对
这个时候就只能去尝试爆破了,用burp抓包爆破一下。
找到提交过的数据包,右键发送到intruder模块
在123处标记,然后导入字典,T1000就够用了
爆破完发现密码是hack。
可以看到 flag{e5e9c630bafea556a6377b286f8ba493}