Basic身份認證攻擊

原理:身份認證就是用來檢驗登錄的對象是否爲合法用戶 一般利用這個模塊攻擊的一般思路就是**** 這裏以Tomcat弱口令漏洞爲例 打開tomcat之後是這樣的,試着admin,admin登錄 這裏利用方法是利用bp抓包** 這裏得到抓包數據 這裏查看紅線處竟然是base64加密了 ,這裏解碼得到admin:admin這種形式的結果 這裏就要利用一種新的形式進行**,傳統方式**不能滿足需求,下面開
相關文章
相關標籤/搜索