bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
TamiQ 4年前

刚开始以为z????是code,后来才发现是用z????换code,再用code换flag

回复 0

lysandria 4年前

自作聪明前缀加了个z。哭晕。

回复 4

玛卡巴卡永不秃顶! 4年前

请问什么时候要用到爆破啊

回复 0
adadwwad 3年前

大部分只有跟密码有关的,都可以用爆破的

回复 0

Va1en 4年前

爆破 过滤 拼接url

回复 0

zgnb 4年前

返回的代码中会包含一句 var r = {code: 'xxxxx'} 用bp爆破的话记得在intruder里的grep-extract选择捕捉这句,然后就能在爆破结果里直接显示xxxxx的具体内容,这样就能判断相同返回字段长度时哪个结果是不一样的

回复 4

lhbasura 4年前

if content.find("var r = {code: 'bugku10000'}")<0 : print(content)

回复 0

落叶满阶红 4年前

这题通过BP爆破无论密码正确与否从响应长度看不出区别,只能从1000弱z开头的挨个试,事先从bugku100000猜想出来我觉得脑洞太大不太可行

回复 0

chenmo 4年前

观察返回的包,当不存咋code后的字段时才会返回答案,所以在options中添加过滤即可

回复 0

PPEEDD 4年前

打不开场景是为什么???

回复 0
sunny 4年前

可以打开

回复 0

liert 4年前

我用bp和正确的密码爆破还是不成功,还有其他地方需要设置吗

回复 0
xiaoxiao972521 4年前

'success.php?code='+r.code; 用这个试试

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 4小时前
pdextaffy 攻破了该题 6小时前
布蕾脆脆奶芙 攻破了该题 8小时前
我是小悦主人 攻破了该题 12小时前
lzk 攻破了该题 12小时前
longwolf0078 攻破了该题 14小时前
RXY 攻破了该题 18小时前
jwleft 攻破了该题 18小时前
abigwc 攻破了该题 22小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈