weak_auth

这题的话是一个登入界面,输一个惯用账户进去admin,admin
image
发现是显示密码错误,证明账号没有问题。接下来用burp去爆破。
image
网上随便来一个字典。
image
这里发现了一个长度不对的,然后知道账号密码了,就可以登入进去了
image

posted @ 2022-08-11 05:25  REPWNER  阅读(5)  评论(0)    收藏  举报