bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10918
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
huangtao5255 11月前

flag{80945193e7e5d37f731f2ab5f5a278c1}

回复 0

mawei 12月前

大家的top1000是在哪儿找到的

回复 0
Wang_Micro 10月前

github可以找到的,搜索关键词就行了

回复 0

mawei 12月前

用的哪个字典

回复 0

soyotion 1年前

这题考burpsuit过滤技术吧,重定向了,你没法过滤flag关键字,你只能方向过滤code: 'bugku10000'这个才有用

回复 0

G0 1年前

flag{1b0786901f73409258ccb323d8c566c8}

回复 0

esyx 1年前

/success.php?code=hacker1000

回复 1

Robuntu 1年前

记录202407,这题的关键点就是找对字典,密码是zxc123,把这也加到自己的字典中吧。。。。。

回复 1

不会写代码的菜鸟 1年前

逆天啊,我以为只是burp爆破,结果出来结果长度都是908,提示了z开头,字典一共6个挨个试吧!!

回复 1

endual 1年前

1.dirsearch 没用 2.题目pb,用bp抓包 3.提示弱密码1000,找到字典库,用100000的库 4.z????? ,以为是z + 弱密码,完败 看提示才知道用setting的设置。 这个考核,能够用某些网站用token随机生成的,爆破,每次theard只1次。

回复 0

index00 1年前

学会了Grep-Match,我的2018版是在options里面 我的金币啊。

回复 0

WriteUp

image
Jesen

2 金币

评分(19)

解题动态

18253937182 攻破了该题 1小时前
大头肥猫 攻破了该题 6小时前
15819651372 攻破了该题 7小时前
HKzhou 攻破了该题 8小时前
18354096589 攻破了该题 8小时前
hahahahahahaha 攻破了该题 10小时前
wujiayi 攻破了该题 14小时前
desireart 攻破了该题 1天前
Ywctf 攻破了该题 1天前
刚哥glory 攻破了该题 1天前
Julia 攻破了该题 1天前
2757547892 攻破了该题 2天前
timmy 攻破了该题 2天前
19506402596 攻破了该题 2天前
zcgzcx1234 攻破了该题 2天前
onli 攻破了该题 2天前
walkerming 攻破了该题 3天前
wsnyx 攻破了该题 3天前
yangodman 攻破了该题 3天前
codegod 攻破了该题 3天前
问题反馈