WEB_输入密码查看flag

题目链接:http://123.206.87.240:8002/baopo/

题解:

打开题目

WEB_输入密码查看flag_第1张图片

再注意题目的地址

提示我们,此题用burp进行爆破,burp软件下载链接:https://pan.baidu.com/s/1daOvlBo-pU2k9WYBN_5EQQ

因此,随便输入一个密码,用burp进行抓包,如我输入密码为12345

WEB_输入密码查看flag_第2张图片

进入burp得到下图信息

WEB_输入密码查看flag_第3张图片

将其发送到 Intruder

WEB_输入密码查看flag_第4张图片

相关设置

WEB_输入密码查看flag_第5张图片

在Positions中:

点击clear清除burp认为需要猜测的密码,然后选中12345(也就是我们刚才输入的密码)再点击add

WEB_输入密码查看flag_第6张图片

选中密码,点击Add

WEB_输入密码查看flag_第7张图片

参数设置好后,开始爆破

WEB_输入密码查看flag_第8张图片

破解结果如下:

WEB_输入密码查看flag_第9张图片

看到长度不一样,因此此项为密码,即为13579,输入密码框

WEB_输入密码查看flag_第10张图片

得到flag,如下图

WEB_输入密码查看flag_第11张图片

即flag为:flag{bugku-baopo-hah}

 

注意:在破解过程中不关闭代理设置

转载于:https://www.cnblogs.com/Gzu_zb/p/10359149.html

你可能感兴趣的:(WEB_输入密码查看flag)