摘要: #0:挖掘密码 上一次是通过注册获得的session,这次就看一下登录页面有没有什么可以发掘的漏洞。打开登录页面,输入上一次注册时用的账号密码,点击登录,发现跳转到了和昨天一样的主页面,我们注销,然后再登录一次,但是要先把Burp suite打开并设置浏览器的代理,来看看能不能捕捉到登录请求。 发现 阅读全文
posted @ 2021-02-28 17:17 awcyvan 阅读(80) 评论(0) 推荐(0)