【BugkuCTF】Web--输入密码查看flag
Description:
http://123.206.87.240:8002/baopo/
作者:Se7en
Solution:
进入网页
先用Burp Suite抓包选择Sniper,点击Clear清除Burp Suite认为需要猜测的密码,再点击Add添加需要猜测的地方
然后选择Numbers,根据提示是五位数
设置从10000到99999,次数1次,再进行攻击得到密码
得到flag
Flag:
flag{bugku-baopo-hah}