bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 11619
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
weiyouzhunze 8月前

top1000是个密码字典,可以去github里搜索下载,z?????是提示了密码是什么样(以z开头,长度为6)提示的解读就是这样,标题bp就是提示用bp爆破,ok了开始做把

回复 0

黑曼巴肘击 8月前

韩敬鹏你不行啊

回复 0

Kng 9月前

周嘿嘿别卷了

回复 0

hellonight 9月前

Grep-Match中add选项,添加bugku10000,其余密码按源码会匹配2,只有zxc123匹配了1,成功过滤

回复 1

axistom 9月前

为什么直接输入密码:zxc123也能出来

回复 0
liutong27 3月前

因为admin密码就是这个啊

回复 0

cuoluoche163com 11月前

可以用dict, top100password.txt就行,主要就是z开头的几个,(重点就是结果都是908长度,要怎么筛选)

回复 2

freestyle 1年前

看BP爆破后返回长度一样,看response,代码审计: /success.php?code=hacker1000

回复 1

Wang_Micro 1年前

flag{dc4559b2563bf697671385890045d95a}

回复 0

112311 1年前

flag{1b0786901f73409258ccb323d8c566c8}

回复 0

迷茫的三千面 1年前

flag{c53fde6821369fadbec36b5cdc9d54ab}

回复 0

WriteUp

image
Jesen

2 金币

评分(19)

解题动态

542698 攻破了该题 54分钟前
000000k 攻破了该题 12小时前
IamnotLin 攻破了该题 12小时前
zzZxby 攻破了该题 14小时前
harry2025 攻破了该题 15小时前
NISHEIA 攻破了该题 20小时前
yueyagu 攻破了该题 1天前
18996315220 攻破了该题 1天前
0317的瞬间 攻破了该题 1天前
蟹不揉 攻破了该题 1天前
771232546 攻破了该题 1天前
xjn12 攻破了该题 1天前
xhonggcc 攻破了该题 1天前
么啊吗吗吗吗 攻破了该题 2天前
BLX123 攻破了该题 2天前
昭昭 攻破了该题 2天前
风格故意 攻破了该题 2天前
XXX12345 攻破了该题 2天前
lee12345 攻破了该题 2天前
华哥 攻破了该题 2天前
问题反馈