好像需要密码

web——好像需要密码


启动场景,说是要一个五位数密码
image

那就直接上bp,随便输一个密码,抓包,然后send to Intruder
image
image
把payloads type设置成numbers,然后分别设置from和to,五位数,即00000到99999,start attack
image
跑完之后可以看到,12469的长度明显不同于其他的包,这应该就是密码
image
查看该包的response,得到flag
image

posted @ 2022-07-18 17:36  ssuxi  阅读(77)  评论(0编辑  收藏  举报