pikachu token防爆破?

看源代码知token是通过前端代码获取的,每次刷新登录页面时token会提前获取并放入网页内。 因此我们要使用暴力破解的话,需要每次都把token放入对应的值内。 用burp抓包 送到intruder中来爆破,后清空所有选定变量,设置好password和token两个变量,同时方法选择pitchfork。 pitchfork 不同于sniper,pitchfork简单理解就是你设置了几个变量,他就
相关文章
相关标签/搜索