会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
flag
博客园
首页
新随笔
联系
管理
订阅
针对有验证码后台的穷举 验证码没有销毁可复用
1.漏洞原理
验证码使用之后没有销毁,造成复用;
2.使用burpsuit拦截数据包
3.将请求包
4.进行设置
5.根据上面的返回的页面长度,获得后台密码
posted @
2022-11-24 14:41
kalibb
阅读(
98
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告