bWAPP / A2 - Broken Auth. & Session Mgmt. /

6.無效認證——不安全的登錄表單 影響範圍:主站 URL:http://192.168.211.131/bWAPP/ba_insecure_login_1.php 描述:用戶名和密碼出現在HTML的源文件中,企圖通過設置字體爲白色來隱藏,但是這樣無效。 威脅程度:低危(極低水平的開發人員纔會出現這種情況) POC: 1、訪問網址:http://192.168.211.131/bWAPP/ba_in
相關文章
相關標籤/搜索