pikachu靶场--(验证码绕过on server)

pikachu靶场–(验证码绕过on server)

1.输入用户名密码验证码登录 BURP抓包
在这里插入图片描述
2.CTRL+R发送到Repeater模块
发包测试几次后发现验证码根本无作用 带着验证码直接进行爆破
在这里插入图片描述
3.CTRL+I发送到intruder模块
clear全部清除,将password选中add添加
在这里插入图片描述
4.payloads–load–选择爆破字典
在这里插入图片描述
5.start开始爆破
在这里插入图片描述
6.爆破成功密码为123456(根据字符长度进行筛选)
在这里插入图片描述

发布了18 篇原创文章 · 获赞 4 · 访问量 1496

猜你喜欢

转载自blog.csdn.net/qq_37113223/article/details/103893803