攻防世界XCTF:web新手練習區⑨/weak_auth

題目 解題 1.進入後看到顯示 2.隨便輸入嘗試 隨便輸入用戶名和密碼,得到對話框提示 提示說請用admin作爲用戶名登錄 然後再次嘗試,密碼隨便輸入 得到對話框提示密碼錯誤 這裏採用字典爆破 設置好瀏覽器代理,打開burp suite 用burp suite截取登錄的包 然後發送到intruder 設置爆破點爲password 在payload中加載好字典,開始攻擊 看到密碼123456返回長讀
相關文章
相關標籤/搜索