虽然是垃圾题目,但是教会了我如何使用grep Match
技能点+1 好事啊,题目就是这么设计的
zxc123
其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt
其实这个题和暴力破解关系不大。
直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案
很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。
真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123
@总是好 github一搜就有
可以给个弱密码吗哥们
flag{7951eb9580ec2a7a2a07bc8b2699047d}
真无语这个不是密码爆破吧根本与题目不符明明是代码审计
好一个过滤不同字段
...
评论
BenjaminLN 1年前
举报
虽然是垃圾题目,但是教会了我如何使用grep Match
不会写代码的菜鸟 4月前
举报
技能点+1 好事啊,题目就是这么设计的
qy617 1年前
举报
zxc123
JusticeLee 1年前
举报
其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt
小安啊啊啊 1年前
举报
其实这个题和暴力破解关系不大。
ckt001121 1年前
举报
直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案
不会编程的崽 1年前
举报
很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。
atls 1年前
举报
真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123
小白菜. 1年前
举报
@总是好 github一搜就有
总是好 1年前
举报
可以给个弱密码吗哥们
Fiee 1年前
举报
flag{7951eb9580ec2a7a2a07bc8b2699047d}
hhthht 1年前
举报
真无语这个不是密码爆破吧根本与题目不符明明是代码审计
w登临意 1年前
举报
好一个过滤不同字段