攻防世界weak_auth

此题的登入界面不知道为何做完之后就打不开了,所以我就不在这黏贴界面。 首先要我们随便输入username和password,跳出的check.php界面要求username为admin,所以我们只要知道密码就OK了。 用burpsuite破解 打开intruder选项卡 注意:要把admin两边的符号给删了,只保留psaaword的 进入Payloads选项卡,在Payloads Option 中
相关文章
相关标签/搜索