Question-1
Last updated
Last updated
Usando o que você aprendeu nesta seção, tente atacar a página '/login.php' para identificar a senha do usuário 'admin'. Depois de fazer login, você deverá encontrar uma bandeira. Envie a bandeira como resposta.
Formulário de login
Encontrar os paramêtros do formulário de login
Em seguida vamos procurar por parametros que compõem o login
Para usar em um hydra http-post-form
, podemos tomá-lo como está e substituir o nome de usuário/senha que usamos admin:admin
por ^USER^
e ^PASS^
. A especificação do nosso caminho de destino final deve ser a seguinte:
Pyload :
Fazer o login com as credenciais encontradas e achar a flag