DVWA暴力破解(low-high)

1、 第一題 先從難度是low的開始。 咱們嘗試了下admin’# 直接把密碼註釋掉, 成功破解。 咱們嘗試下medium等級 仍是嘗試了下admin’#,發現密碼錯誤,看來這個漏洞被防禦了 html 首先咱們抓包看下http請求頭的信息,發現能夠在http頭部看到看到咱們提交的帳號密碼,既然這樣咱們使用owasp zap 軟件暴力破解。 這是我使用的字典,你們能夠去百度搜索更多的字典 暴力成功破
相關文章
相關標籤/搜索