会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
此时相望不相闻,愿逐月华流照君。
博客园
首页
新随笔
联系
订阅
管理
2021年8月12日
bugku-bp
摘要: 打开题目 根据提示,应该是暴力破解的题目 用bp抓包 导入弱密码top1000的字典 开始爆破 爆破结束,发现返回结果长度都一样 观察响应包的内容 发现会有一串js代码提示密码错误 尝试将 加入Grep-match 发现zxc123没有打勾 应该就是密码了 输入密码 得到flag
阅读全文
posted @ 2021-08-12 19:27 c0d1
阅读(583)
评论(0)
推荐(0)
编辑
公告