bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
fu11dreamer 3月前

坑人,返回长度都一样的。

回复 0

EBV3 4月前

我是看到说的提示是“弱密码top1000?z?????”我想到我有个1000口令的字典,于是在字典里尝试z开头,后面5个字符的口令,试了几个就找到了,哈哈哈,有意思,运气真好。

回复 1

ricks 4月前

前端 JS 里泄露的success.php?code=路径。它明确告诉你:真正的校验逻辑不在登录表单,而在success.php的code参数.放弃爆破check.php的password参数,直接抓包访问success.php?code=xxx的请求。用 Intruder 对code参数进行字典爆破

回复 1

kitniu 4月前

flag{**********} ,zxc123

回复 0

犀牛2023 5月前

BP密码爆破:设置正则提取

回复 0

xxhua 7月前

把{code: 'hacker1000'}加到options的grep-match中再次爆破看看哪个密码对的上,对的上的就是了

回复 1

19818876151 8月前

为什么都是908

回复 2

18643982212 9月前

不理解,为什么我在zxc123的相应包的js中还是看到code10000,这个东西过滤的逻辑到底是啥

回复 1

TTTTTTTT 9月前

bp 验证爆破下,然后能看到response里面有js逻辑,大致是 不符合某个情况会成功,也是试试结果成功时会提示 flag, 反正挺没意思,哈哈哈哈哈

回复 0

奔跑的开开 9月前

flag{******}

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 3小时前
pdextaffy 攻破了该题 4小时前
布蕾脆脆奶芙 攻破了该题 7小时前
我是小悦主人 攻破了该题 10小时前
lzk 攻破了该题 11小时前
longwolf0078 攻破了该题 13小时前
RXY 攻破了该题 16小时前
jwleft 攻破了该题 17小时前
abigwc 攻破了该题 21小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈