bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 8822
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
BenjaminLN 1年前

虽然是垃圾题目,但是教会了我如何使用grep Match

回复 2
不会写代码的菜鸟 4月前

技能点+1 好事啊,题目就是这么设计的

回复 0

qy617 1年前

zxc123

回复 0

JusticeLee 1年前

其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt

回复 0

小安啊啊啊 1年前

其实这个题和暴力破解关系不大。

回复 1

ckt001121 1年前

直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案

回复 0

不会编程的崽 1年前

很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。

回复 1

atls 1年前

真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123

回复 0
小白菜. 1年前

@总是好 github一搜就有

回复 1

总是好 1年前

可以给个弱密码吗哥们

回复 0

Fiee 1年前

flag{7951eb9580ec2a7a2a07bc8b2699047d}

回复 0

hhthht 1年前

真无语这个不是密码爆破吧根本与题目不符明明是代码审计

回复 0

w登临意 1年前

好一个过滤不同字段

回复 0

WriteUp

image
Jesen

2 金币

评分(15)

解题动态

擎九 攻破了该题 4分钟前
33555 攻破了该题 2小时前
tianna 攻破了该题 2小时前
R3dH0wk 攻破了该题 4小时前
老坛酸菜牛肉面 攻破了该题 5小时前
CJ00q 攻破了该题 5小时前
APTX4869ZRC 攻破了该题 8小时前
ev1l0o4g 攻破了该题 9小时前
GOOFY 攻破了该题 20小时前
112233 攻破了该题 23小时前
swind11 攻破了该题 1天前
17605656253 攻破了该题 1天前
用户1119 攻破了该题 1天前
byx341 攻破了该题 1天前
peaceminus1 攻破了该题 1天前
ning征 攻破了该题 1天前
smileblack 攻破了该题 1天前
燃燃然燃 攻破了该题 1天前
vincentshine 攻破了该题 2天前
CDCcc123 攻破了该题 3天前
问题反馈