一、题目

bugku-输入密码查看flag

二、解题

1、点击链接,进入题目,URL中和下边的提醒语句已经说成这样了,我连源码都不想看了(其实我看过了,哈哈哈)。
bugku-输入密码查看flag
2、上burpsuite,直接爆(注:这里可以用的工具很多,个人习惯bp了)。
(1)浏览器和bp均调好代理。
(2)打开bp,开启拦截。
(3)在浏览器中随便输入个密码,点击查看。
bugku-输入密码查看flag
(4)上bp看拦截的包。
bugku-输入密码查看flag

(5)右击发送到**模块(Intruder),添加**字段(默认已经选中,但是字段多的话,可能会出现标记错误的情况,建议先清除,再选中需要**的字段,点击add)。
bugku-输入密码查看flag

(6)设置字典,题目中已经提醒为5位数字密码,所以可以直接构造5位纯数字密码字典(若是有现成的数字字典直接导入即可),设置完成,开始**。
bugku-输入密码查看flag
(7)喝茶休息休息,等结果。
bugku-输入密码查看flag
(8)成功**,拿到密码,并且直接拿到flag。可以把密码输到网页再验证一下bp上的flag是否与网页中的一致。提交flag,完成。
bugku-输入密码查看flag

相关文章:

  • 2022-12-23
  • 2021-10-30
  • 2022-12-23
  • 2021-12-28
  • 2021-10-06
  • 2021-06-30
  • 2021-08-11
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-06-16
  • 2021-11-24
  • 2022-12-23
  • 2021-09-18
  • 2022-01-23
相关资源
相似解决方案