bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10376
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
zuoshi 3年前

这个题确实要选对top1000,首先查看返回值,发现js代码,分析后发现结果中都包含了{code:'bugku10000'},可能正确答案不包含,通过实验,无论正确与否返回长度都是一样的,所以在爆破的时候要筛选结果,在bp的Grep-Match中设置,有了结果后即可根据命中与否找到密码。字典链接: https://github.com/k8gege/PasswordDic

回复 1
willem 3年前

牛逼大佬,学到了

回复 0

shan 3年前

提示已经写了,z?????,和top1000,找个字典,写个脚本将文件里包含z并且6位数和以上的文本拿出来,范围就很小了。没必要跑完整个字典

回复 0

蔚蓝 3年前

垃圾题目

回复 2

XiaoHexi 3年前

bp爆破没用,就算到了正确答案,它也是wa,还不如自己亲自动手去找,淦

回复 0

iwanna 3年前

???啥啊?dnf玩多了随手一按,结束了,bp跑了好久没出来

回复 0

MisakiLin 3年前

TOP1000字典: https://github.com/xNickChildx/passwordHangman/blob/main/passwords.txt

回复 4

sishenhuanrao 3年前

作者,这口令真的弱,密码所有的字符都在同一排

回复 0

教练,我想打CTF 3年前

看了提示,从top1000直接找了,毕竟有手啊

回复 0

Aurora 3年前

有一说一,题目提示和密码内容就有个z的关系

回复 0

HaleyC 3年前

这个提示和z??????不符啊 看了wp才知道 提示改过 不要信他top1000 top1000是后三位

回复 0

WriteUp

image
Jesen

2 金币

评分(17)

解题动态

123kk 攻破了该题 6分钟前
你不懂的吧 攻破了该题 9分钟前
mhtmhtmht 攻破了该题 5小时前
bugkuxuzou 攻破了该题 6小时前
3058797117 攻破了该题 6小时前
xiaosehao 攻破了该题 9小时前
867736371 攻破了该题 9小时前
zer0_h 攻破了该题 11小时前
AX渊仪 攻破了该题 19小时前
6145 攻破了该题 20小时前
Lidisheng2027 攻破了该题 21小时前
嗨客111 攻破了该题 23小时前
太水了410410 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
goeasy 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
废柴小白 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
merrymu 攻破了该题 1天前
春遇枝庭 攻破了该题 2天前
问题反馈