GCTF2017题目:变态验证码怎么破 (绕过验证码+跑给定字典)

变态验证码怎么破  源码里提示了用户发是ADMIN,然后密码是在password.txt里,那就是跑了,所以主要的就是验证码的问题vcode error, 发现&vcode= 和PHPSESSID= 后面的数据删了就绕过了验证码(验证码存在SESSION中,后台校验验证码时未判断是否存在 SESSION)
相关文章
相关标签/搜索