記一次學校密碼猜解

看到學校這簡陋的web端,懷着一片對學校的熱愛感激之情,今天閒來無事的我來搞些事情-。-!。 1.思路實現 最開始的思路是,抓包找到登錄接口,然後弱口令猜解,後面很蛋疼的發現學校登錄接口有次數限制。 這就讓我很難受了,後面仔細分析了下學校的接口,突然想到學校還有一個微信平臺,立馬就去公衆號,把微信公衆號的接口爬了一遍,發現有一個邏輯漏洞,教師端(可能還包括學生)的綁定申請沒有次數限制,更讓我感激涕
相關文章
相關標籤/搜索