输入密码查看flag-Bugku

这里提示是5位数字密码,我们首先想到的就是用burp暴力破解,位数不多,而且是纯数字,可以试试的

输入密码查看flag-Bugku_第1张图片

先打开火狐浏览器的代理服务

输入密码查看flag-Bugku_第2张图片

然后打开burp的代理功能,需要和火狐上面设置的一样

输入密码查看flag-Bugku_第3张图片

然后开启代理

输入密码查看flag-Bugku_第4张图片

在浏览器里面随便输入五位数字

输入密码查看flag-Bugku_第5张图片

然后这里我们可以看到burp已经抓取到刚才输入的数据了

输入密码查看flag-Bugku_第6张图片

然后全选

输入密码查看flag-Bugku_第7张图片



输入密码查看flag-Bugku_第8张图片

然后在Positions中点击clear清除burp认为需要猜测的密码,然后选中12345(也就是我们刚才输入的密码,点击add)

输入密码查看flag-Bugku_第9张图片

输入密码查看flag-Bugku_第10张图片

接下来设置参数,因为只有一个变量,所以Payload SET就是1,数字类型,从10000到99999,步数为1

输入密码查看flag-Bugku_第11张图片

然后设置线程,电脑差不多的就直接设置为100

输入密码查看flag-Bugku_第12张图片

然后开启猜测

输入密码查看flag-Bugku_第13张图片


然后可以点击Length查看哪一个返回值与其他的不同,那么这个就一定是密码了,因为就这一个成功了

输入密码查看flag-Bugku_第14张图片

关闭代理,输入试试,成功得到flag

输入密码查看flag-Bugku_第15张图片


你可能感兴趣的:(BugkuCTF)