会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2rSh0u
首页
新随笔
订阅
管理
2019年9月30日
一种爆破登录过程存在密码加密传输的简单方式
摘要: 在某测试过程中。某登录页面的请求如下: 密码使用了加密方式,且存在验证码,当渗透没有发现其他问题或者是思路的时候,爆破不得不成为我们的选择,但是如何绕过这两个限制进行爆破,测试发现,这个验证码是存在问题的,我们只需要解决第一个问题。全局搜索一下password看看有没有什么发现,如下: 可以看出密码
阅读全文
posted @ 2019-09-30 10:38 2rSh0u
阅读(599)
评论(0)
推荐(0)
公告