【详解多图】靶场最后一关:绕过防护getshell
第一次写文章,不好请见谅看到群里很多人做不出靶场最后一道,我作为一个小白,试着做做看,并将经验提供给各位老铁(大佬可以直接关闭了)首先点开靶场,来到了一个正常的网页这时候,按照惯例,在网址后面加admin,看下能不能进入后台果然,还是来到了我们非常熟悉的后台,但是没有账号密码,怎么办啊,别急,结合burpsuite的学习,没有密码,还不能爆破吗?BP抓包,发送到爆破模块选中账号密码进行爆破,载入字
1