bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 12957
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
zgnb 4年前

返回的代码中会包含一句 var r = {code: 'xxxxx'} 用bp爆破的话记得在intruder里的grep-extract选择捕捉这句,然后就能在爆破结果里直接显示xxxxx的具体内容,这样就能判断相同返回字段长度时哪个结果是不一样的

回复 4

lhbasura 4年前

if content.find("var r = {code: 'bugku10000'}")<0 : print(content)

回复 0

落叶满阶红 4年前

这题通过BP爆破无论密码正确与否从响应长度看不出区别,只能从1000弱z开头的挨个试,事先从bugku100000猜想出来我觉得脑洞太大不太可行

回复 0

chenmo 4年前

观察返回的包,当不存咋code后的字段时才会返回答案,所以在options中添加过滤即可

回复 0

PPEEDD 4年前

打不开场景是为什么???

回复 0
sunny 4年前

可以打开

回复 0

liert 4年前

我用bp和正确的密码爆破还是不成功,还有其他地方需要设置吗

回复 0
xiaoxiao972521 4年前

'success.php?code='+r.code; 用这个试试

回复 0

皮皮橙 4年前

这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境

回复 0

皮皮橙 4年前

这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境

回复 0

ikeike 4年前

最最重要的一步是bp的grep-match

回复 0

laodao 4年前

http://114.67.175.224:10419/success.php?code=hacker1000

回复 6

WriteUp

image
Jesen

2 金币

评分(20)

解题动态

aaaaaa1111 攻破了该题 5小时前
yokoi 攻破了该题 14小时前
薄言. 攻破了该题 16小时前
15955100605 攻破了该题 18小时前
king1. 攻破了该题 19小时前
18368865298 攻破了该题 19小时前
lott 攻破了该题 1天前
ycccccc 攻破了该题 1天前
3437877405 攻破了该题 1天前
云幸亭 攻破了该题 2天前
aiheyenai 攻破了该题 2天前
movieatravelover 攻破了该题 2天前
白瞎一口好饭 攻破了该题 2天前
wyx0413 攻破了该题 2天前
店晓贰 攻破了该题 3天前
sc001 攻破了该题 3天前
BEYOND007 攻破了该题 3天前
satisfaction 攻破了该题 3天前
hoyco 攻破了该题 3天前
pendler 攻破了该题 3天前
问题反馈