bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
Bilove233 3年前

先审计要令r.code不为bugku1000,bp爆破,后option筛选bugku有一个只包含一个的得到密码

回复 1

assa 3年前

bp爆破,然后看z开头的密码返回包,发现有一个密码返回的页面为空白。其他页面返回的都是密码错误,输入这个密码就破解成功了

回复 1

aWxvdmVjdGY 3年前

1、top1000密码下载地址:https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt# 2、要在option添加{code: 'bugku10000'} 过滤,最后答案里面会将 var ={code: 'bugku10000'} 改为 var ={code: 'hacker0000'} ,所以需要逆向过滤一下。

回复 2

哎嘿嘿1314 3年前

bp获取reponse信息。分析代码

回复 0

CTFYY 3年前

我的top 1000 怎么没有这个密码

回复 1
aWxvdmVjdGY 3年前

我的也没有,用这个可以https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt

回复 0

13486382632 3年前

为什么我的grep match添加了var r={code: 'bugku10000'} ,该选项下面硬是一个都没有打勾,连框框都出不来,如何设置?

回复 0
bugkiller 3年前

就是都没有找到有对应的内容,空格也算在匹配中

回复 0

liuweiak007 4年前

这个题目常规burp 爆破,跑上1000年也出不来,因为参数错误,但是burp 返回的response 有用, 看到success.php?code=******* 才可以给你flag, 于是你的思路又来了, 用 burp 跑 success.php?code=*******, 结果依旧跑不出来,仔细看人家限制了只能get, 修改http报文get 请求出结果。

回复 3

Hobin 4年前

为什么我爆破后的response里面没有code

回复 0

Timeover 4年前

记得查看bp内容

回复 1

tashika 4年前

根据提示得到的密码和直接请求某个结果页都可以

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 4小时前
pdextaffy 攻破了该题 6小时前
布蕾脆脆奶芙 攻破了该题 8小时前
我是小悦主人 攻破了该题 12小时前
lzk 攻破了该题 12小时前
longwolf0078 攻破了该题 14小时前
RXY 攻破了该题 18小时前
jwleft 攻破了该题 18小时前
abigwc 攻破了该题 22小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈