查看: 2678|回复: 3

cain嗅探后台用户,只有密码!!

[复制链接]

该用户从未签到

发表于 2014-1-18 20:37:58 | 显示全部楼层 |阅读模式
悬赏5i币未解决
我 用户密码 随便输入zzzz  /  zzzz



然后用burpsuite获得了post的提交格式
user=zzzz&pass=zzzz&islogin=yes&imageField.x=57&imageField.y=16




再到服务器上看嗅探的结果,得到的是  用户总是  yes  密码则可以嗅探到



添加了很多用户字段,还是没有用



查看了他的源代码

[AppleScript] 纯文本查看 复制代码
</tr>
      <tr>
        <td>&nbsp;</td>
        <td><FORM action="index.php?save22=save22" target="_top"  method=post name=loginform target="_top">
      <table id="form_table" cellspacing="1" cellpadding="1" width="100%" border="0">
        <tbody>
          <tr>
            <td width="10%">&nbsp;</td>
            <td width="42%">&nbsp;</td>
            <td width="48%">&nbsp;</td>
          </tr>
          <tr>
            <td align="right" class="text">用户名:</td>
            <td><input name="user" type="password" class="text_input" id="user" /></td>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td align="right" class="text">密码:</td>
            <td><input name="pass" type="password" class="text_input" id="pass" /></td>
            <td>&nbsp;</td>
          </tr>
          
          <tr>
            <td align="right">&nbsp;</td>
            <td colspan="2"><table cellspacing="0" cellpadding="0">
              <tbody>
                <tr>
                  <td width="100"><input id="imageField" 
            style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; WIDTH: 80px; HEIGHT: 22px; BORDER-RIGHT-WIDTH: 0px"
            type="image" src="../images/index_submit.jpg" border="0" 
            name="imageField" />                  </td>



大牛,遇到这样的问题,该怎么解决啊!!!

是用户字段没加对吗?是的话,应该添加什么字段。。。。。。。。。。。。。。

求解决,不容易啊,会的说下,谢谢!!!!!!!

回复

使用道具 举报

  • TA的每日心情
    慵懒
    2017-1-5 19:19
  • 签到天数: 238 天

    [LV.7]常住居民III

    发表于 2014-1-19 12:19:30 | 显示全部楼层
    菜鸟不懂这个 - -      
    回复

    使用道具 举报

  • TA的每日心情

    2016-9-21 14:45
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2014-1-19 17:41:31 | 显示全部楼层
    添加user,试试,这应该是密码和用户统一吧。坐等大牛补充。

    点评

    里面本来就有user,就是不显示啊!!  详情 回复 发表于 2014-1-19 22:07
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2014-1-19 22:07:10 | 显示全部楼层
    blck 发表于 2014-1-19 17:41
    添加user,试试,这应该是密码和用户统一吧。坐等大牛补充。

    里面本来就有user,就是不显示啊!!
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-20 15:47 , Processed in 0.024076 second(s), 18 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部