点进去一看,要爆破5位数的密码,直接上burp
用burp自带的字典,这样设置之后,提示payload=0。其实这里是一个burp的bug,直接这样选择payload无法生成加载出来。我们先点击Hex,再点击回Decimal就好了
爆出来密码是12468,输入密码即可得flag