记一次学校密码猜解

看到学校这简陋的web端,怀着一片对学校的热爱感激之情,今天闲来无事的我来搞些事情-。-!。 1.思路实现 最开始的思路是,抓包找到登录接口,然后弱口令猜解,后面很蛋疼的发现学校登录接口有次数限制。 这就让我很难受了,后面仔细分析了下学校的接口,突然想到学校还有一个微信平台,立马就去公众号,把微信公众号的接口爬了一遍,发现有一个逻辑漏洞,教师端(可能还包括学生)的绑定申请没有次数限制,更让我感激涕
相关文章
相关标签/搜索