bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 7665
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
0Arctic0 1年前

我做这题: ?我先去下个弱密码top1000 打开网站 随便输了六个字符 出现flag{xxxxx} ????????

回复 2

1317554973 1年前

10W字典路过,没有任何收获

回复 2
mzfxshs 6月前

不止你一个……

回复 0

mzfxshs 6月前

不止你一个……

回复 0

mzfxshs 6月前

不止你一个……

回复 0

拯救全人类 1年前

为什么我用zxc123爆破也得不到flag,还是显示wrong code,但是直接在网页上登录是没问题的

回复 7

XiaoError 1年前

为什么我爆破后设置了{code: 'bugku10000'} 正确密码的长度和错误密码的长度还是一样的

回复 4

GH0S7 1年前

好一个返回长度相同

回复 1

suiye 1年前

爆破后{code: 'bugku10000'} 没有复选框可以换一个bp版本

回复 0

阿Q啊 1年前

第一次尝试爆破的时候,发现返回的数据包长度都是一样的,所以无法分辨出来哪个是正确密码。打开几个错误的返回数据包查看相同的字段,然后添加到options的grep match(过滤字符段)中,再次进行爆破,然后以那个过滤字符串来分辨,当不含有之前添加的数据包对应的密码就是正确的密码了。

回复 0

Bilove233 1年前

先审计要令r.code不为bugku1000,bp爆破,后option筛选bugku有一个只包含一个的得到密码

回复 1

assa 1年前

bp爆破,然后看z开头的密码返回包,发现有一个密码返回的页面为空白。其他页面返回的都是密码错误,输入这个密码就破解成功了

回复 1

aWxvdmVjdGY 1年前

1、top1000密码下载地址:https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt# 2、要在option添加{code: 'bugku10000'} 过滤,最后答案里面会将 var ={code: 'bugku10000'} 改为 var ={code: 'hacker0000'} ,所以需要逆向过滤一下。

回复 2

WriteUp

image
Jesen

2 金币

评分(15)

解题动态

2049424238 攻破了该题 1小时前
qwertyuiopasdffgh 攻破了该题 1小时前
对攻击不敢兴趣 攻破了该题 1小时前
⎛⎝•̀ω•́⎠⎞ 攻破了该题 1小时前
Graito 攻破了该题 5小时前
guqiyuan 攻破了该题 18小时前
乌龙茶茶 攻破了该题 19小时前
sandwich12 攻破了该题 19小时前
nlHaha 攻破了该题 1天前
l个0个l 攻破了该题 2天前
xlogsrc 攻破了该题 2天前
2029306069 攻破了该题 3天前
opshowway 攻破了该题 4天前
群众里有坏人 攻破了该题 5天前
coolsword2023 攻破了该题 5天前
xxyyyy 攻破了该题 5天前
2218600818 攻破了该题 5天前
yang8888 攻破了该题 5天前
jiayouyajiya 攻破了该题 5天前
dafengche 攻破了该题 5天前