bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 13339
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
Vermouths 2年前

跑完之后发现所有payload长度都一样根本分辨不出正确错误, 但是仔细看Response,代码审计一下会发现所有错误的密码都会出现这样的代码code: 'bugku10000',现在用到intruder模块中setting中的grep-match功能,设置code: 'bugku10000',就可过滤出正确的payload

回复 6

BenjaminLN 2年前

虽然是垃圾题目,但是教会了我如何使用grep Match

回复 2
不会写代码的菜鸟 2年前

技能点+1 好事啊,题目就是这么设计的

回复 0

qy617 2年前

zxc123

回复 1

JusticeLee 2年前

其实这个题说起来只要字典对的话 就尝试4次,,,但是不对,,,就变成了代码审计了。。。https://github.com/k8gege/PasswordDic/blob/master/top1000.txt

回复 0

小安啊啊啊 2年前

其实这个题和暴力破解关系不大。

回复 1

ckt001121 2年前

直接报破根本出不来,看返回包存在登入检测检测为{code: 'bugku10000'} 将上述检测加入grep-match 能得出答案

回复 0

不会编程的崽 3年前

很奇怪,bp里的proxy修改密码zxc123,就成功 但是,用bp的爆破或者重放器去测试就返回失败。。。。

回复 1

atls 3年前

真特么服了这些评论搞得太复杂了,“弱密码top1000?”这句话先找对字典,“z?????”这句话找PAYLOAD这个形状的六位数z开头,懒得过滤就手动看,看到空白直接输入zxc123

回复 0
小白菜. 2年前

@总是好 github一搜就有

回复 1

总是好 3年前

可以给个弱密码吗哥们

回复 0

Fiee 3年前

flag{7951eb9580ec2a7a2a07bc8b2699047d}

回复 0

hhthht 3年前

真无语这个不是密码爆破吧根本与题目不符明明是代码审计

回复 0

WriteUp

image
Jesen

2 金币

评分(22)

解题动态

liukaidi 攻破了该题 4小时前
pdextaffy 攻破了该题 6小时前
布蕾脆脆奶芙 攻破了该题 8小时前
我是小悦主人 攻破了该题 12小时前
lzk 攻破了该题 12小时前
longwolf0078 攻破了该题 14小时前
RXY 攻破了该题 18小时前
jwleft 攻破了该题 18小时前
abigwc 攻破了该题 22小时前
香克斯呀 攻破了该题 1天前
沐头人 攻破了该题 1天前
alex123bob 攻破了该题 1天前
涵晓果 攻破了该题 2天前
asjk 攻破了该题 2天前
michelle123 攻破了该题 2天前
red99 攻破了该题 2天前
三分热度 攻破了该题 2天前
yyh20061217 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
问题反馈