bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 7731
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
Tolayxu 3天前

爆破成功了,应该在length会显示不同的值才对,怪 、

回复 0

Aplice 28天前

我不好评,爆破没解开看代码看出端倪了。

回复 0

ljia3344 28天前

http://114.67.175.224:18259/success.php?code=hacker1000

回复 0

zhenbuhuiweb 2月前

flag{73050c30a783ebc5e946adcb38635030}

回复 1

18956160518 2月前

网上搜到弱密码1000,然后ctrl+F,z开头的6位数字。

回复 0

Jaylon 3月前

https://surpsec.blog.csdn.net/article/details/136131962

回复 0

deger 4月前

提示是弱密码,直接找出top1000,然后ctrl+f查找z,然后找开头为z的密码,输入尝试在zxc123,获得flag

回复 0

13507300122 4月前

根据提示,密码在top1000字典里,z开头且后面只有5个字符。打开top1000.txt,用正则表达式z.....和匹配整个单词搜索到两个密码,zxc123和zzzxxx,两个都是试一下,发现密码是zxc123

回复 1

Vermouths 4月前

跑完之后发现所有payload长度都一样根本分辨不出正确错误, 但是仔细看Response,代码审计一下会发现所有错误的密码都会出现这样的代码code: 'bugku10000',现在用到intruder模块中setting中的grep-match功能,设置code: 'bugku10000',就可过滤出正确的payload

回复 2

BenjaminLN 6月前

虽然是垃圾题目,但是教会了我如何使用grep Match

回复 1

WriteUp

image
Jesen

2 金币

评分(15)

解题动态

Wsir 攻破了该题 4小时前
to5ny 攻破了该题 5小时前
Zyqlucky 攻破了该题 18小时前
chxj2024 攻破了该题 19小时前
ll123456 攻破了该题 22小时前
小糖豆吃芥末 攻破了该题 22小时前
wzy666 攻破了该题 1天前
林士仲11 攻破了该题 1天前
星辰零下 攻破了该题 1天前
ajhkfgjygf 攻破了该题 1天前
yun20231227 攻破了该题 1天前
3223892355 攻破了该题 1天前
FUCK123 攻破了该题 1天前
zhuxincheng 攻破了该题 2天前
8128822241 攻破了该题 2天前
2276491734 攻破了该题 2天前
2803887536 攻破了该题 3天前
taozhi 攻破了该题 3天前
2563141016 攻破了该题 3天前
18042157087 攻破了该题 3天前