bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10371
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
liuguowang75 3月前

Grep添加bugku10000,才能看到不同的过滤结果,此时密码为zxc123,其它过滤:长度、wrong account...、P grep,都是一样的,何解?

回复 0

weiyouzhunze 3月前

top1000是个密码字典,可以去github里搜索下载,z?????是提示了密码是什么样(以z开头,长度为6)提示的解读就是这样,标题bp就是提示用bp爆破,ok了开始做把

回复 0

黑曼巴肘击 3月前

韩敬鹏你不行啊

回复 0

Kng 3月前

周嘿嘿别卷了

回复 0

3199 3月前

Grep-Match中add选项,添加bugku10000,其余密码按源码会匹配2,只有zxc123匹配了1,成功过滤

回复 1

axistom 4月前

为什么直接输入密码:zxc123也能出来

回复 0

cuoluoche163com 6月前

可以用dict, top100password.txt就行,主要就是z开头的几个,(重点就是结果都是908长度,要怎么筛选)

回复 1

freestyle 7月前

看BP爆破后返回长度一样,看response,代码审计: /success.php?code=hacker1000

回复 1

Wang_Micro 7月前

flag{dc4559b2563bf697671385890045d95a}

回复 0

112311 8月前

flag{1b0786901f73409258ccb323d8c566c8}

回复 0

WriteUp

image
Jesen

2 金币

评分(17)

解题动态

xiaosehao 攻破了该题 3小时前
867736371 攻破了该题 3小时前
zer0_h 攻破了该题 4小时前
AX渊仪 攻破了该题 13小时前
6145 攻破了该题 14小时前
Lidisheng2027 攻破了该题 15小时前
嗨客111 攻破了该题 16小时前
太水了410410 攻破了该题 20小时前
qwerfsafafa 攻破了该题 21小时前
goeasy 攻破了该题 22小时前
Hehe0619 攻破了该题 23小时前
废柴小白 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
merrymu 攻破了该题 1天前
春遇枝庭 攻破了该题 1天前
axura 攻破了该题 1天前
塞法利娅 攻破了该题 1天前
17365797718 攻破了该题 1天前
afanda 攻破了该题 2天前
17335918325 攻破了该题 2天前
问题反馈