bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10371
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
zhenbuhuiweb 1年前

flag{73050c30a783ebc5e946adcb38635030}

回复 1

18956160518 1年前

网上搜到弱密码1000,然后ctrl+F,z开头的6位数字。

回复 0

Jaylon 1年前

https://surpsec.blog.csdn.net/article/details/136131962

回复 2

deger 1年前

提示是弱密码,直接找出top1000,然后ctrl+f查找z,然后找开头为z的密码,输入尝试在zxc123,获得flag

回复 0

13507300122 1年前

根据提示,密码在top1000字典里,z开头且后面只有5个字符。打开top1000.txt,用正则表达式z.....和匹配整个单词搜索到两个密码,zxc123和zzzxxx,两个都是试一下,发现密码是zxc123

回复 2

Vermouths 1年前

跑完之后发现所有payload长度都一样根本分辨不出正确错误, 但是仔细看Response,代码审计一下会发现所有错误的密码都会出现这样的代码code: 'bugku10000',现在用到intruder模块中setting中的grep-match功能,设置code: 'bugku10000',就可过滤出正确的payload

回复 5

BenjaminLN 1年前

虽然是垃圾题目,但是教会了我如何使用grep Match

回复 2
不会写代码的菜鸟 11月前

技能点+1 好事啊,题目就是这么设计的

回复 0

qy617 1年前

zxc123

回复 1

JusticeLee 1年前

其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt

回复 0

小安啊啊啊 1年前

其实这个题和暴力破解关系不大。

回复 1

WriteUp

image
Jesen

2 金币

评分(17)

解题动态

xiaosehao 攻破了该题 3小时前
867736371 攻破了该题 3小时前
zer0_h 攻破了该题 4小时前
AX渊仪 攻破了该题 13小时前
6145 攻破了该题 14小时前
Lidisheng2027 攻破了该题 15小时前
嗨客111 攻破了该题 16小时前
太水了410410 攻破了该题 20小时前
qwerfsafafa 攻破了该题 21小时前
goeasy 攻破了该题 22小时前
Hehe0619 攻破了该题 23小时前
废柴小白 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
merrymu 攻破了该题 1天前
春遇枝庭 攻破了该题 1天前
axura 攻破了该题 1天前
塞法利娅 攻破了该题 1天前
17365797718 攻破了该题 1天前
afanda 攻破了该题 2天前
17335918325 攻破了该题 2天前
问题反馈