hackinglab-脚本关5——逗比验证码第一期

逗比验证码第一期

题目描述

这里写图片描述

解题思路

1、打开发现是一个模拟登陆界面
这里写图片描述
2、随意输了一个四位纯数字密码,提示密码错误
这里写图片描述
估计就是要暴力破解了,刚才题目又提示验证码有没有都一样,所以应该是可以绕过
3、抓包
发现这个验证码可以只输一次,不过期
这里写图片描述
这里写图片描述
所以爆破
4、使用burp suite的Intruder
这里写图片描述
5、添加爆破的变量
这里写图片描述
6、设置密码的范围
这里写图片描述
7、设置线程
这里写图片描述
8、开始爆破,得到密码
这里写图片描述
9、输入正确密码,得到key
这里写图片描述

猜你喜欢

转载自blog.csdn.net/qq_40980391/article/details/81161866
今日推荐