bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 10093
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
qy617 1年前

zxc123

回复 1

JusticeLee 1年前

其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt

回复 0

小安啊啊啊 1年前

其实这个题和暴力破解关系不大。

回复 1

ckt001121 1年前

直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案

回复 0

不会编程的崽 1年前

很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。

回复 1

atls 2年前

真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123

回复 0
小白菜. 1年前

@总是好 github一搜就有

回复 1

总是好 1年前

可以给个弱密码吗哥们

回复 0

Fiee 2年前

flag{7951eb9580ec2a7a2a07bc8b2699047d}

回复 0

hhthht 2年前

真无语这个不是密码爆破吧根本与题目不符明明是代码审计

回复 0

w登临意 2年前

好一个过滤不同字段

回复 0

18382380731 2年前

flag{8d58904ed3542a7feda25ae14ea350c8}

回复 1

WriteUp

image
Jesen

2 金币

评分(17)

解题动态

王上驾到 攻破了该题 1小时前
ETERNALBLUE 攻破了该题 1小时前
小羊呆呆的像你 攻破了该题 5小时前
g2xyxy 攻破了该题 1天前
2208064390 攻破了该题 1天前
2471678527 攻破了该题 1天前
NP 攻破了该题 1天前
Lu1os 攻破了该题 1天前
粒子之力 攻破了该题 1天前
Moth8899 攻破了该题 1天前
171921 攻破了该题 1天前
xll268t8hioc 攻破了该题 1天前
乔qqiao 攻破了该题 1天前
13217875517 攻破了该题 1天前
27 攻破了该题 1天前
04014796 攻破了该题 1天前
18985122575 攻破了该题 2天前
是大方子 攻破了该题 2天前
dicce 攻破了该题 2天前
lilyz 攻破了该题 2天前
问题反馈