摘要:
low级别 该级别采用get传输,可以直接使用burpsuite进行抓包暴力破解,根据返回值的长度,发现存在弱口令。 high级别 该级别设置了token值,可以采用交叉攻击方式来破解。 在Grep-extract中添加记录value后的值 Redlrecrlons选中always 第二个值payl 阅读全文
posted @ 2020-12-17 15:05
Obitoo
阅读(134)
评论(0)
推荐(0)
浙公网安备 33010602011771号