【BugkuCTF】Web--输入密码查看flag

Description:

http://123.206.87.240:8002/baopo/

作者:Se7en


Solution:

进入网页【BugkuCTF】Web--输入密码查看flag
先用Burp Suite抓包【BugkuCTF】Web--输入密码查看flag选择Sniper,点击Clear清除Burp Suite认为需要猜测的密码,再点击Add添加需要猜测的地方【BugkuCTF】Web--输入密码查看flag
然后选择Numbers,根据提示是五位数
设置从10000到99999,次数1次,再进行攻击【BugkuCTF】Web--输入密码查看flag得到密码【BugkuCTF】Web--输入密码查看flag得到flag【BugkuCTF】Web--输入密码查看flag


Flag:

flag{bugku-baopo-hah}