在線靶場-墨者-安全意識3星-日常密碼泄露分析溯源

先尋找登錄界面,一般來說都是admin。於是在網站後面輸入/admin,得到登錄頁面。 根據小軍的博客信息,然後開始輸入賬號密碼進行試錯。登錄失敗會彈出Login failed。 直到輸入用戶名:xiaojun,密碼:xiaohong0214(小紅加生日)沒有錯誤信息彈出。於是確定賬號密碼。開啓網頁代理,輸入賬號密碼,抓包獲取數據包。使用Burp Suite進行爆破,得到key。
相關文章
相關標籤/搜索