GCTF2017题目:变态验证码怎么破 (绕过验证码+跑给定字典)

变态验证码怎么破  web 源码里提示了用户发是ADMIN,而后密码是在password.txt里,那就是跑了,因此主要的就是验证码的问题vcode error,spa 发现&vcode= 和PHPSESSID= 后面的数据删了就绕过了验证码(验证码存在SESSION中,后台校验验证码时未判断是否存在code SESSION)blog
相关文章
相关标签/搜索