DVWA暴力破解(low-high)

1、 第一题 先从难度是low的开始。 咱们尝试了下admin’# 直接把密码注释掉, 成功破解。 咱们尝试下medium等级 仍是尝试了下admin’#,发现密码错误,看来这个漏洞被防御了 html 首先咱们抓包看下http请求头的信息,发现能够在http头部看到看到咱们提交的帐号密码,既然这样咱们使用owasp zap 软件暴力破解。 这是我使用的字典,你们能够去百度搜索更多的字典 暴力成功破
相关文章
相关标签/搜索