bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 7660
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
JusticeLee 7月前

其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt

回复 0

小安啊啊啊 8月前

其实这个题和暴力破解关系不大。

回复 1

ckt001121 8月前

直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案

回复 0

不会编程的崽 9月前

很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。

回复 1

atls 11月前

真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123

回复 0
小白菜. 6月前

@总是好 github一搜就有

回复 1

总是好 9月前

可以给个弱密码吗哥们

回复 0

Fiee 1年前

flag{7951eb9580ec2a7a2a07bc8b2699047d}

回复 0

hhthht 1年前

真无语这个不是密码爆破吧根本与题目不符明明是代码审计

回复 0

w登临意 1年前

好一个过滤不同字段

回复 0

18382380731 1年前

flag{8d58904ed3542a7feda25ae14ea350c8}

回复 1

1年前

爆破

回复 1

WriteUp

image
Jesen

2 金币

评分(15)

解题动态

guqiyuan 攻破了该题 10小时前
乌龙茶茶 攻破了该题 11小时前
sandwich12 攻破了该题 11小时前
nlHaha 攻破了该题 1天前
l个0个l 攻破了该题 2天前
xlogsrc 攻破了该题 2天前
2029306069 攻破了该题 2天前
opshowway 攻破了该题 3天前
群众里有坏人 攻破了该题 4天前
coolsword2023 攻破了该题 5天前
xxyyyy 攻破了该题 5天前
2218600818 攻破了该题 5天前
yang8888 攻破了该题 5天前
jiayouyajiya 攻破了该题 5天前
dafengche 攻破了该题 5天前
13779682901 攻破了该题 5天前
17761985826 攻破了该题 5天前
807902795 攻破了该题 5天前
yeahyeah 攻破了该题 5天前
guoskr 攻破了该题 5天前