GCTF2017題目:變態驗證碼怎麼破 (繞過驗證碼+跑給定字典)

變態驗證碼怎麼破  web 源碼裏提示了用戶發是ADMIN,而後密碼是在password.txt裏,那就是跑了,因此主要的就是驗證碼的問題vcode error,spa 發現&vcode= 和PHPSESSID= 後面的數據刪了就繞過了驗證碼(驗證碼存在SESSION中,後臺校驗驗證碼時未判斷是否存在code SESSION)blog
相關文章
相關標籤/搜索