pikachu靶场-暴力破解-验证码绕过(on server) – 作者:知非知非知非

1626135145_60ecda698b79db6780554.png!small

继续BURP抓包,验证:

1626135152_60ecda7033b06f82cfd28.png!small

1626135160_60ecda78d4b4938293dc1.png!small

可以先发送到REPEATER进行尝试!

发送!

1626135169_60ecda8175b24fd21a9e7.png!small

1626135176_60ecda882b74a27a6f067.png!small

换一个用户名或密码,发送一下!

1626135184_60ecda906f20e5e7a021b.png!small

回显信息如下:奇怪了,没有提示验证码不对!验证码验证本来就应该优先于密码验证啊?

难道说验证码是可以复用的,好的,破解走起!

老样子,破解走起!

1626135193_60ecda9968aa44981082b.png!small

成功突破!登录成功!

1626135203_60ecdaa320a9757467c72.png!small

来源:freebuf.com 2021-07-13 08:14:46 by: 知非知非知非

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论