墨者學院 - 身份認證失效漏洞實戰

方法一:     使用默認賬戶發現json傳值card_id=2012880322 其爲登錄頁圖片id 找到馬春生的id 右鍵 json(2012880322的)- 編輯或重發-改爲2012880316-發送-新標籤頁打開 g 得到馬春生的賬號密碼 密碼解md5即可 登陸獲得key       方法二: 利用BurpSuite抓包,將JSON的值換掉後點Action,選擇report 然後點go,
相關文章
相關標籤/搜索