bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
5883120xly 9月前

http://117.72.52.127:19232/success.php?code=hacker1000

回复 3

oyyxmmd 11月前

额,记得看爆破的相似度,包大小都是一样的,无法直接看出那个密码正确

回复 0

ubudj 1年前

flag{****}

回复 0

一个姓⎝李⎠的师傅~ 1年前

小白整理了一天的思路,多角度分析肯定对你有帮助: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#llixL

回复 13
18649961652 10月前

niubiniubiniubi

回复 0

iNMB 1年前

/success.php?code=hacker1000

回复 0

merrymu 1年前

过滤掉源代码中包含code: 'bugku10000'的页面

回复 0

rufeii 1年前

大概就是先看源代码,发现check.php,直接看它的逻辑发现如果code=bugku10000的都会失败,所以我们利用过滤bugku10000即可

回复 0

lwgzs 1年前

success.php?

回复 0

xianyu520 1年前

第二次在intruder的设置里找到Grep - Match添加code: 'bugku10000',这样最后该栏没有显示1的就是最后的答案;或者在Grep - Extract添加在表达式之后开始添加 var r = {code: ',结束分隔符添加'},最后在该栏显示和其他不一样的就是最终答案

回复 4

xianyu520 1年前

方法二 找到该字典直接用burp爆破 第一次爆破先查看状态码为200的,因为没有过滤看不过来 但此时可以看到他的代码里显示有 var r = {code: 'bugku10000'}

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 3小时前
pdextaffy 攻破了该题 4小时前
布蕾脆脆奶芙 攻破了该题 7小时前
我是小悦主人 攻破了该题 10小时前
lzk 攻破了该题 11小时前
longwolf0078 攻破了该题 13小时前
RXY 攻破了该题 16小时前
jwleft 攻破了该题 17小时前
abigwc 攻破了该题 21小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈