bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
泡椒控卫 4年前

A: TOP 1000 弱密码 z.... B: burp suit 抓爆 https://blog.csdn.net/m0_57954651/article/details/121167932

回复 0

0Monster 4年前

top1000用excel筛选出z开头的密码,bp暴力就快很多,注意看response的变化

回复 1

viphhs 4年前

仔细观察题目给出的提示,同时要仔细观察返回包,以前都是看长度,看来还要看返回特征。

回复 0

op222 4年前

看提示的重要性,这题有够暴力直接的

回复 0

holmes 4年前

根据提示top1000,下载top1000弱口令密码文本,根据 z????? 判断出密码以z开头且六位,用Excel筛选,得出只有几个符合条件的密码,输入即可。或者利用bp抓包破解也行

回复 4

HippoCurl 4年前

1. 看好题目 top1000 zxxxxx 2.建议爆破后对比一下响应包 是不是有回显 ? 3.实在做不出来 建议看一下WP 学习嘛 https://blog.csdn.net/CSDN_suuny/article/details/119570474

回复 3

NaT5uk1 4年前

爆破真就不如猜。

回复 1

liuchoxia 4年前

重要的还是字典好。。。

回复 0
5437650 4年前

提示不是说了,弱密码top1000

回复 0

Olay 4年前

有些朋友可能会遇到bp破解正确密码不显示的情况,分析每次错误密码返回来的js数据包都有var r = {code: 'bugku10000'}这个函数,在burp Intruder Options - Grep-Match清除之前过滤,把那个函数添加进来,爆破出结果不打勾的就是正确密码。

回复 5
栩xu 4年前

欧克欧克

回复 0

cdpet 5年前

var r = {code: 'hacker1000'} if(r.code == 'bugku10000'){ // }else{ // window.location.href = 'success.php?code='+r.code; } 提示返回code=hacker1000 补全url:http://114.67.2

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 4小时前
pdextaffy 攻破了该题 6小时前
布蕾脆脆奶芙 攻破了该题 8小时前
我是小悦主人 攻破了该题 12小时前
lzk 攻破了该题 12小时前
longwolf0078 攻破了该题 14小时前
RXY 攻破了该题 18小时前
jwleft 攻破了该题 18小时前
abigwc 攻破了该题 22小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈