bpWEB 未解决

分数: 15 金币: 2
题目作者: 孤独十代
一  血: Le1a
一血奖励: 1金币
解  决: 7665
提  示: 弱密码top1000?z?????
描  述:
请找出密码
评论
华中飞荣2020 2年前

额,想不通后面四五六位存在的意义

回复 0

有才 2年前

题目只给了z开头,生成了好几个G的字典,时间太长,找了各种弱口令字典也爆破不出来。后来看wp,告诉我提示是zxc开头,醉了。。。。最后发现在burp里爆破显示不出来,但是在网页里输入正确密码就能进去了,不知道是什么原因。

回复 2

zuoshi 2年前

这个题确实要选对top1000,首先查看返回值,发现js代码,分析后发现结果中都包含了{code:'bugku10000'},可能正确答案不包含,通过实验,无论正确与否返回长度都是一样的,所以在爆破的时候要筛选结果,在bp的Grep-Match中设置,有了结果后即可根据命中与否找到密码。字典链接: https://github.com/k8gege/PasswordDic

回复 1
willem 2年前

牛逼大佬,学到了

回复 0

shan 2年前

提示已经写了,z?????,和top1000,找个字典,写个脚本将文件里包含z并且6位数和以上的文本拿出来,范围就很小了。没必要跑完整个字典

回复 0

蔚蓝 2年前

垃圾题目

回复 2

XiaoHexi 2年前

bp爆破没用,就算到了正确答案,它也是wa,还不如自己亲自动手去找,淦

回复 0

iwanna 2年前

???啥啊?dnf玩多了随手一按,结束了,bp跑了好久没出来

回复 0

MisakiLin 2年前

TOP1000字典: https://github.com/xNickChildx/passwordHangman/blob/main/passwords.txt

回复 4

sishenhuanrao 2年前

作者,这口令真的弱,密码所有的字符都在同一排

回复 0

教练,我想打CTF 2年前

看了提示,从top1000直接找了,毕竟有手啊

回复 0

WriteUp

image
Jesen

2 金币

评分(15)

解题动态

2049424238 攻破了该题 40分钟前
qwertyuiopasdffgh 攻破了该题 44分钟前
对攻击不敢兴趣 攻破了该题 47分钟前
⎛⎝•̀ω•́⎠⎞ 攻破了该题 1小时前
Graito 攻破了该题 4小时前
guqiyuan 攻破了该题 18小时前
乌龙茶茶 攻破了该题 18小时前
sandwich12 攻破了该题 18小时前
nlHaha 攻破了该题 1天前
l个0个l 攻破了该题 2天前
xlogsrc 攻破了该题 2天前
2029306069 攻破了该题 3天前
opshowway 攻破了该题 4天前
群众里有坏人 攻破了该题 5天前
coolsword2023 攻破了该题 5天前
xxyyyy 攻破了该题 5天前
2218600818 攻破了该题 5天前
yang8888 攻破了该题 5天前
jiayouyajiya 攻破了该题 5天前
dafengche 攻破了该题 5天前