記錄一次對學校強智系統的爆破過程

結果:失敗 原因:最開始看這個界面以爲沒有驗證碼識別跳轉機制 然後就異想天開的想用burp爆破出密碼 然後說擼就擼,直接開幹(用burp進行抓取反饋包,發覺賬號未加密,但是密碼是加密了的,然後果斷查這個密文類型) 因爲具有%3D%3D和%25所以最開始直接盲猜是先通過了url進行加密的東西,然後解碼後發覺是這樣的 有點像base64的密文,然後就開始利用burp的編碼轉換爲base64攻擊 然後發
相關文章
相關標籤/搜索