我发现有几个web的网页都打不开,只能选能打开的先做题了。本来想着全部的都做一遍,看来有些困难。

 

Bugku:web 输入密码查看flag

打开网址之后。

 

Bugku:web 输入密码查看flag

 

这个地方提示的非常强烈了!!!!Bugku:web 输入密码查看flag5位数密码

 

非常容易联想到**,这题应该是最简单的**了。

 

打开BurpSuite,里面自带**字典。先抓包,再选择Send to Intruder。

 

 

Bugku:web 输入密码查看flag

 

注意,这里一定要抓到有pwd的包,否则没用,表示能够提交表单。

 

Bugku:web 输入密码查看flag

 

之后选择Payloads。

 

Bugku:web 输入密码查看flag

 

里面选择Payload type为Numbers

 

Bugku:web 输入密码查看flag

 

在下面设置**的范围,从10000到99999,一步一步来。

 

Bugku:web 输入密码查看flag

 

选择Start attack,然后就可以开始运行**了。

 

Bugku:web 输入密码查看flag

 

实在是有点慢,所以最后密码为13579,网页上输入之后就获得了flag。Bugku:web 输入密码查看flagBugku:web 输入密码查看flag

 

Bugku:web 输入密码查看flag

 

 

大家一起学习吧~~~~每天进步一点点!!

Bugku:web 输入密码查看flag

相关文章:

  • 2021-06-16
  • 2021-11-24
  • 2022-12-23
  • 2021-12-28
  • 2021-12-23
  • 2021-09-07
  • 2022-02-02
  • 2021-12-05
猜你喜欢
  • 2021-10-15
  • 2022-01-23
  • 2022-12-23
  • 2022-12-23
  • 2021-10-30
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案