任意用戶註冊

1.註冊頁面隨便填(電話號碼最好11位,前端js驗證),然後抓包,點擊免費獲取驗證碼, 2.返回包中存在判斷,下圖是驗證碼錯誤的時候 3.將狀態值改爲1,此時手機驗證碼已經發送出去了 4.這時候,手機驗證碼隨便填4位數(不要問我爲啥,因爲用我自己的手機試過了),發送出去的包裏面,只存在3個數據(手機號,手機短信驗證碼,密碼) 5.將包發送到intruder中去(ctrl+i),將驗證碼當成變量進行
相關文章
相關標籤/搜索