这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境
最最重要的一步是bp的grep-match
http://114.67.175.224:10419/success.php?code=hacker1000
因为懒得打开BP直接靠蒙的树木发出了geigeigei的怪笑
筛选top1000里面z的密码,然后bp爆破,观察每个返回包特征,筛选不一样的包即可
两次就蒙对了哈哈
?啊
萌新的wp,还请多指教https://blog.csdn.net/weixin_54957456/article/details/121499654
https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt# 下载弱密码top1000 查找以z开头,逐个尝试
@LRWF 感谢铁子
@ns123 https://k8gege.org/p/16172.html
已经被封了。。。
bp的grep-match不会打勾呀?怎么设置的
我的也是 打不了勾 呜呜
A: TOP 1000 弱密码 z.... B: burp suit 抓爆 https://blog.csdn.net/m0_57954651/article/details/121167932
...
评论
皮皮橙 2年前
举报
这个题有点问题,用bp放包有的爆破不出了,可能因为console.log(0)无法跳转到hacker1000这个页面。所以这个题就是纯猜。建议题主修改环境
ikeike 2年前
举报
最最重要的一步是bp的grep-match
laodao 2年前
举报
http://114.67.175.224:10419/success.php?code=hacker1000
树木有点绿 2年前
举报
因为懒得打开BP直接靠蒙的树木发出了geigeigei的怪笑
Cassaundra 2年前
举报
筛选top1000里面z的密码,然后bp爆破,观察每个返回包特征,筛选不一样的包即可
zjaaa 2年前
举报
两次就蒙对了哈哈
lucian 2年前
举报
?啊
Gariakov 3年前
举报
萌新的wp,还请多指教https://blog.csdn.net/weixin_54957456/article/details/121499654
TAO66666 3年前
举报
https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt# 下载弱密码top1000 查找以z开头,逐个尝试
ns123 2年前
举报
@LRWF 感谢铁子
LRWF 2年前
举报
@ns123 https://k8gege.org/p/16172.html
ns123 2年前
举报
已经被封了。。。
jy1997 3年前
举报
bp的grep-match不会打勾呀?怎么设置的
Dahanhan 2年前
举报
我的也是 打不了勾 呜呜
泡椒控卫 3年前
举报
A: TOP 1000 弱密码 z.... B: burp suit 抓爆 https://blog.csdn.net/m0_57954651/article/details/121167932