开启场景
根据页面和题目描述感觉应该是一个弱口令,先尝试爆破一下
随便输入一些内容,可以看见页面的弹窗,提示我们用admin登录,那我们知道账号了,接下来就可以直接爆破密码
抓包之后发给 intruder 给密码添加标记符号
有一个长度和其他不一样,查看响应包发现了 flag
cyberpeace{52b040f6bb34282b210a34ca4cde30af}
开启场景
根据页面和题目描述感觉应该是一个弱口令,先尝试爆破一下
随便输入一些内容,可以看见页面的弹窗,提示我们用admin登录,那我们知道账号了,接下来就可以直接爆破密码
抓包之后发给 intruder 给密码添加标记符号
有一个长度和其他不一样,查看响应包发现了 flag
cyberpeace{52b040f6bb34282b210a34ca4cde30af}