bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 11545
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
18643982212 20天前

不理解,为什么我在zxc123的相应包的js中还是看到code10000,这个东西过滤的逻辑到底是啥

回复 0

TTTTTTTT 23天前

bp 验证爆破下,然后能看到response里面有js逻辑,大致是 不符合某个情况会成功,也是试试结果成功时会提示 flag, 反正挺没意思,哈哈哈哈哈

回复 0

奔跑的开开 24天前

flag{******}

回复 0

5883120xly 1月前

http://117.72.52.127:19232/success.php?code=hacker1000

回复 1

oyyxmmd 3月前

额,记得看爆破的相似度,包大小都是一样的,无法直接看出那个密码正确

回复 0

ubudj 3月前

flag{****}

回复 0

一个姓⎝李⎠的师傅~ 3月前

小白整理了一天的思路,多角度分析肯定对你有帮助: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#llixL

回复 6
18649961652 1月前

niubiniubiniubi

回复 0

iNMB 4月前

/success.php?code=hacker1000

回复 0

merrymu 5月前

过滤掉源代码中包含code: 'bugku10000'的页面

回复 0

rufeii 5月前

大概就是先看源代码,发现check.php,直接看它的逻辑发现如果code=bugku10000的都会失败,所以我们利用过滤bugku10000即可

回复 0

WriteUp

image
Jesen

2 金币

评分(19)

解题动态

zz0607 攻破了该题 1小时前
nuptLily 攻破了该题 5小时前
13109208726 攻破了该题 17小时前
安澜。 攻破了该题 19小时前
香蕉君 攻破了该题 19小时前
你好世界0001 攻破了该题 22小时前
巴咕噜182 攻破了该题 23小时前
chi 攻破了该题 23小时前
zhaowenxin 攻破了该题 1天前
huangxu 攻破了该题 1天前
17690101466 攻破了该题 1天前
aboic 攻破了该题 1天前
托马斯回旋 攻破了该题 1天前
18758868490 攻破了该题 1天前
gaoyuxin 攻破了该题 1天前
Thrize 攻破了该题 1天前
Story 攻破了该题 1天前
巧屿 攻破了该题 1天前
chenwei001 攻破了该题 1天前
demonsong 攻破了该题 2天前
问题反馈