评分(17)
解题动态

smallhh 攻破了该题 4小时前

411041221521 攻破了该题 17小时前

翻斗花园突破手 攻破了该题 19小时前

flagshiwodie 攻破了该题 19小时前

qwe1242 攻破了该题 20小时前

164115081042 攻破了该题 20小时前

2424291112 攻破了该题 22小时前

creeee4esp 攻破了该题 1天前

2424291222 攻破了该题 1天前

SUSAN777 攻破了该题 1天前

rep1usone 攻破了该题 1天前

Nanshu 攻破了该题 1天前

reisen 攻破了该题 2天前

Lzcen 攻破了该题 2天前

Miki2 攻破了该题 2天前

3684448998 攻破了该题 2天前

2747749824 攻破了该题 2天前

王者荣耀 攻破了该题 3天前

Nnvjz 攻破了该题 4天前


评论
lizhishuaibi 3年前
举报
为什么用bp即使字典里有正确密码,所有返回值的长度也是一样的。这样怎么判断密码是否正确?
5437650 3年前
举报
你点response会看到密码错误会返回 {code: 'bugku10000'}这个值加到options的Grep - Match,然后在重新攻击,找到 没打勾的项{code: 'bugku10000'} 找到就是密码
华中飞荣2020 3年前
举报
额,想不通后面四五六位存在的意义
有才 3年前
举报
题目只给了z开头,生成了好几个G的字典,时间太长,找了各种弱口令字典也爆破不出来。后来看wp,告诉我提示是zxc开头,醉了。。。。最后发现在burp里爆破显示不出来,但是在网页里输入正确密码就能进去了,不知道是什么原因。
zuoshi 3年前
举报
这个题确实要选对top1000,首先查看返回值,发现js代码,分析后发现结果中都包含了{code:'bugku10000'},可能正确答案不包含,通过实验,无论正确与否返回长度都是一样的,所以在爆破的时候要筛选结果,在bp的Grep-Match中设置,有了结果后即可根据命中与否找到密码。字典链接: https://github.com/k8gege/PasswordDic
willem 3年前
举报
牛逼大佬,学到了
shan 3年前
举报
提示已经写了,z?????,和top1000,找个字典,写个脚本将文件里包含z并且6位数和以上的文本拿出来,范围就很小了。没必要跑完整个字典
蔚蓝 3年前
举报
垃圾题目
XiaoHexi 3年前
举报
bp爆破没用,就算到了正确答案,它也是wa,还不如自己亲自动手去找,淦
iwanna 3年前
举报
???啥啊?dnf玩多了随手一按,结束了,bp跑了好久没出来
MisakiLin 3年前
举报
TOP1000字典: https://github.com/xNickChildx/passwordHangman/blob/main/passwords.txt
sishenhuanrao 3年前
举报
作者,这口令真的弱,密码所有的字符都在同一排