评分(19)
解题动态
byronhao 攻破了该题 5小时前
654620946 攻破了该题 10小时前
神逆流·神里绫华 攻破了该题 11小时前
等往事风中吹‘ 攻破了该题 17小时前
chenzhong 攻破了该题 1天前
kiritoldws 攻破了该题 1天前
小鱼板板 攻破了该题 1天前
sunyq 攻破了该题 1天前
z2l1 攻破了该题 1天前
13522765614 攻破了该题 1天前
evilk 攻破了该题 2天前
gusto. 攻破了该题 2天前
liliy 攻破了该题 2天前
五颗牙五颗牙五颗牙 攻破了该题 3天前
3373441596 攻破了该题 3天前
pengyu 攻破了该题 3天前
flag大王 攻破了该题 4天前
sdbjl 攻破了该题 4天前
yuesheng#1 攻破了该题 4天前
评论
lhbasura 3年前
举报
if content.find("var r = {code: 'bugku10000'}")<0 : print(content)
落叶满阶红 3年前
举报
这题通过BP爆破无论密码正确与否从响应长度看不出区别,只能从1000弱z开头的挨个试,事先从bugku100000猜想出来我觉得脑洞太大不太可行
chenmo 3年前
举报
观察返回的包,当不存咋code后的字段时才会返回答案,所以在options中添加过滤即可
PPEEDD 3年前
举报
打不开场景是为什么???
sunny 3年前
举报
可以打开
liert 3年前
举报
我用bp和正确的密码爆破还是不成功,还有其他地方需要设置吗
xiaoxiao972521 3年前
举报
'success.php?code='+r.code; 用这个试试
皮皮橙 3年前
举报
这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境
皮皮橙 3年前
举报
这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境
ikeike 3年前
举报
最最重要的一步是bp的grep-match
laodao 4年前
举报
http://114.67.175.224:10419/success.php?code=hacker1000
树木有点绿 4年前
举报
因为懒得打开BP直接靠蒙的树木发出了geigeigei的怪笑