Webug4.0 萬能密碼登陸

概念 顧名思義, 萬能密碼登錄就是隻要有輸入一個"特殊"的用戶名, 密碼隨意輸入就可以登錄系統   分析 1. 我們先分析一下目標網站, 隨便輸入用戶名和密碼, 查看post包: 發現存儲用戶名和密碼的變量分別是: username, password   2. 猜想登錄的sql語句, 大體思路是, 只要輸入的用戶名和密碼與數據庫中的用戶名和密碼匹配, 就登錄成功, sql語句如下: select
相關文章
相關標籤/搜索