BugKu-bp

现象

  1. 题目说了弱密码top1000?z?????
  2. 打开后的页面如下:
    PixPin_2026-08-26_21-19-49

     

操作

方法一
  1. 查看页面源代码,发现check.php,里面内容如下:
    <script> 
    var r = {code: 'bugku10000'} 
    if(r.code == 'bugku10000'){ 
       console.log('e'); 
       document.getElementById('d').innerHTML = "Wrong account or password!"; }
    else{ 
       console.log('0'); 
       window.location.href = 'success.php?code='+r.code; 
    } 
    </script>
    
    所以是要对/success.php?code=来爆破。
  2. 爆破得到密码hacker1000,传/success.php?code=hacker1000得到flag。
方法二
  1. 正常对页面进行爆破,用了top1000,但是所有长度一样。
  2. 查看爆破失败的源码,发现里面含有方法一里的那段JS代码,所以可以在爆破的设置里,添加一个选项,用于查看这个爆破结果是否包含code:"bugku10000"
    PixPin_2026-08-26_21-20-36
  3. 查看爆破结果,发现不包含bugku10000的请求的密码为zxc123,这个时候的code是hacker1000。
    3

考点

爆破长度一样的情况下,通过返回内容过滤结果。

我的思路

  1. 看到页面以为是对密码爆破,我也不会这样关键字爆破,我就扔了TOP1000爆破,但是所有长度一样。
  2. 我寻思爆破也不用细研究,所以看了下下面的评论,发现是要爆破code,code在哪里?
  3. 见【操作-1】。
  4. 但是我的TOP1000没爆破出来啊。。。看了评论知道了密码是hacker1000,但是我的TOP1000里根本没有这个,后来说的什么Grep-match我也听不懂,正确密码的长度明显不同。
  5. 花金币看了作者的wp,终于看明白作者意图了,但是可能每个人手里的TOP1000不完全相同,爆破得不到结果很难想到这个角度……(我个人)
    总之学到了!
posted @ 2026-08-26 21:21  荔枝白  阅读(4)  评论(1)    收藏  举报