GCTF2017題目:變態驗證碼怎麼破 (繞過驗證碼+跑給定字典)

變態驗證碼怎麼破  源碼裏提示了用戶發是ADMIN,然後密碼是在password.txt裏,那就是跑了,所以主要的就是驗證碼的問題vcode error, 發現&vcode= 和PHPSESSID= 後面的數據刪了就繞過了驗證碼(驗證碼存在SESSION中,後臺校驗驗證碼時未判斷是否存在 SESSION)
相關文章
相關標籤/搜索