bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10371
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
GS 10月前

flag{1b0786901f73409258ccb323d8c566c8}

回复 0

esyx 10月前

/success.php?code=hacker1000

回复 1

Robuntu 11月前

记录202407,这题的关键点就是找对字典,密码是zxc123,把这也加到自己的字典中吧。。。。。

回复 1

不会写代码的菜鸟 11月前

逆天啊,我以为只是burp爆破,结果出来结果长度都是908,提示了z开头,字典一共6个挨个试吧!!

回复 1

endual 11月前

1.dirsearch 没用 2.题目pb,用bp抓包 3.提示弱密码1000,找到字典库,用100000的库 4.z????? ,以为是z + 弱密码,完败 看提示才知道用setting的设置。 这个考核,能够用某些网站用token随机生成的,爆破,每次theard只1次。

回复 0

index00 12月前

学会了Grep-Match,我的2018版是在options里面 我的金币啊。

回复 0

FlameBoi 12月前

flag{abfef12786099d69c350e94c91fe9d1f} 这道题不典型,也是说打破我思维定势了。作者故意为之让输出字段的长度都一样。这时候得看代码了,发现源码里这个变量如果不是code: 'bugku10000',才会输出正确答案,那就加一层过滤 code: 'bugku10000' 搜索不匹配条目,正确答案随之出现。

回复 2

Tolayxu 1年前

爆破成功了,应该在length会显示不同的值才对,怪 、

回复 0

Aplice 1年前

我不好评,爆破没解开看代码看出端倪了。

回复 0

ljia3344 1年前

http://114.67.175.224:18259/success.php?code=hacker1000

回复 2

WriteUp

image
Jesen

2 金币

评分(17)

解题动态

xiaosehao 攻破了该题 3小时前
867736371 攻破了该题 3小时前
zer0_h 攻破了该题 4小时前
AX渊仪 攻破了该题 13小时前
6145 攻破了该题 14小时前
Lidisheng2027 攻破了该题 15小时前
嗨客111 攻破了该题 16小时前
太水了410410 攻破了该题 20小时前
qwerfsafafa 攻破了该题 21小时前
goeasy 攻破了该题 22小时前
Hehe0619 攻破了该题 23小时前
废柴小白 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
merrymu 攻破了该题 1天前
春遇枝庭 攻破了该题 1天前
axura 攻破了该题 1天前
塞法利娅 攻破了该题 1天前
17365797718 攻破了该题 1天前
afanda 攻破了该题 2天前
17335918325 攻破了该题 2天前
问题反馈