摘要: Authentication Bypass (身份验证绕过) 用户名的枚举 在用户注册页面,尝试输入用户名admin并在其他表单字段中填写虚假信息尝试登录,会返回一个页面提示 An account with this username already exists(该用户已经被使用) 根据上述提示信息,使用fuff工具去fuzz枚举出已经存在的相关用户名 ff 阅读全文
posted @ 2025-01-03 02:04 一阵风's 阅读(196) 评论(0) 推荐(0)