我觉得正常解题思路应该是,bp抓包,爆破,查看回应包 发现里面的js代码: var r = {code: 'hacker1000'} if(r.code == 'bugku10000'){ console.log('e'); document.getElementById('d').innerHTML = "Wrong account or password!"
无语,手动输入成功登录,bp爆破不成功
随手输123就登录了,但是bp怎么爆都爆不出来,感觉题目有问题啊
纯猜,有点无语
@parkour 哥们给点提示 3位数字和3位字母没爆出 是不是数字字母特殊符号混合的
@yiting888 有提示就直接出来了哈哈哈
轻松秒杀
随便写了一个字典工具,密码长度我猜是6位,有3个问号。 就是说3位数爆破。
还好吧,提示有了,有点意思
用工具跑还不好出,小样,还好我有手
大佬们,密码是几位的啊,给点提示
。。纯猜出来的,干脆改成请猜出密码更合适
师傅们好厉害
放完提示直接猜了
单纯爆破的话 长度都一样得....
...
评论
沉迷于学习 3年前
举报
我觉得正常解题思路应该是,bp抓包,爆破,查看回应包 发现里面的js代码: var r = {code: 'hacker1000'} if(r.code == 'bugku10000'){ console.log('e'); document.getElementById('d').innerHTML = "Wrong account or password!"
太上倏忽 3年前
举报
无语,手动输入成功登录,bp爆破不成功
nathancy 3年前
举报
随手输123就登录了,但是bp怎么爆都爆不出来,感觉题目有问题啊
parkour 3年前
举报
纯猜,有点无语
jemmy 3年前
举报
@parkour 哥们给点提示 3位数字和3位字母没爆出 是不是数字字母特殊符号混合的
parkour 3年前
举报
@yiting888 有提示就直接出来了哈哈哈
yiting888 3年前
举报
轻松秒杀
yiting888 3年前
举报
随便写了一个字典工具,密码长度我猜是6位,有3个问号。 就是说3位数爆破。
yiting888 3年前
举报
还好吧,提示有了,有点意思
yiting888 3年前
举报
用工具跑还不好出,小样,还好我有手
hanchenyang 3年前
举报
大佬们,密码是几位的啊,给点提示
roguelike 3年前
举报
。。纯猜出来的,干脆改成请猜出密码更合适
sunny 3年前
举报
师傅们好厉害
volcano 3年前
举报
放完提示直接猜了
Le1a 3年前
举报
单纯爆破的话 长度都一样得....