墨者学院 - 身份认证失效漏洞实战

方法一:     使用默认账户发现json传值card_id=2012880322 其为登录页图片id 找到马春生的id 右键 json(2012880322的)- 编辑或重发-改为2012880316-发送-新标签页打开 g 得到马春生的账号密码 密码解md5即可 登陆获得key       方法二: 利用BurpSuite抓包,将JSON的值换掉后点Action,选择report 然后点go,
相关文章
相关标签/搜索