image-20250310185515766


  1. 根据提示有时候网站上的公开信息,就是管理员常用密码,浏览靶场可发现尾部存在疑似密码的数字。截图
  2. 尝试使用Dirbuster对靶场进行后台扫描发现公告文件robots.txt及疑似登录目录的/admin截图
  3. 尝试访问robots.txt,提示访问/admin目录截图
  4. 访问/admin目录截图
  5. 将之前记下的密码输入,猜测用户名为admin尝试登录,获得flag截图