评分(17)
解题动态

zzl0805 攻破了该题 4小时前

Ta7suya 攻破了该题 5小时前

kfdwty 攻破了该题 11小时前

shbshb123 攻破了该题 1天前

18075013015 攻破了该题 2天前

dkwang 攻破了该题 2天前

EvenFrank 攻破了该题 3天前

675248211 攻破了该题 3天前

t1me0 攻破了该题 3天前

wenbojia 攻破了该题 3天前

15137086876 攻破了该题 3天前

Dacival 攻破了该题 3天前

17369247375 攻破了该题 3天前

3148625838 攻破了该题 3天前

16650096129 攻破了该题 3天前

qczdg 攻破了该题 3天前

芷枫25 攻破了该题 3天前

19277328818 攻破了该题 3天前

lishenyuchen 攻破了该题 3天前

评论
DK. 7月前
举报
flag{1b0786901f73409258ccb323d8c566c8}
esyx 7月前
举报
/success.php?code=hacker1000
Robuntu 8月前
举报
记录202407,这题的关键点就是找对字典,密码是zxc123,把这也加到自己的字典中吧。。。。。
不会写代码的菜鸟 8月前
举报
逆天啊,我以为只是burp爆破,结果出来结果长度都是908,提示了z开头,字典一共6个挨个试吧!!
endual 9月前
举报
1.dirsearch 没用 2.题目pb,用bp抓包 3.提示弱密码1000,找到字典库,用100000的库 4.z????? ,以为是z + 弱密码,完败 看提示才知道用setting的设置。 这个考核,能够用某些网站用token随机生成的,爆破,每次theard只1次。
index00 9月前
举报
学会了Grep-Match,我的2018版是在options里面 我的金币啊。
FlameBoi 9月前
举报
flag{abfef12786099d69c350e94c91fe9d1f} 这道题不典型,也是说打破我思维定势了。作者故意为之让输出字段的长度都一样。这时候得看代码了,发现源码里这个变量如果不是code: 'bugku10000',才会输出正确答案,那就加一层过滤 code: 'bugku10000' 搜索不匹配条目,正确答案随之出现。
Tolayxu 10月前
举报
爆破成功了,应该在length会显示不同的值才对,怪 、
Aplice 11月前
举报
我不好评,爆破没解开看代码看出端倪了。
ljia3344 11月前
举报
http://114.67.175.224:18259/success.php?code=hacker1000