攻防世界——新手區——weak_auth

題目提示,小寧隨手設了一個密碼,說明密碼應該不復雜。用戶名我們也不知道,所以,我們先隨便填一個,嘗試登陸。 用我們隨便填的信息登陸,出現彈窗提示,告訴我們用戶名爲admin。 根據通常情況,一些用戶名爲admin的用戶,其最簡單的密碼便是admin。 嘗試登陸。 彈窗提示密碼錯誤。一般像這種,我們可以直接上burpsuite抓包,對密碼進行爆破。 爆破結果出現了返回長度不一樣,所以這個不一樣的結果
相關文章
相關標籤/搜索