Basic身份认证攻击

原理:身份认证就是用来检验登录的对象是否为合法用户 一般利用这个模块攻击的一般思路就是**** 这里以Tomcat弱口令漏洞为例 打开tomcat之后是这样的,试着admin,admin登录 这里利用方法是利用bp抓包** 这里得到抓包数据 这里查看红线处竟然是base64加密了 ,这里解码得到admin:admin这种形式的结果 这里就要利用一种新的形式进行**,传统方式**不能满足需求,下面开
相关文章
相关标签/搜索