bp环境及其相关配置在我第一章https://blog.csdn.net/ctf555/article/details/163281309?spm=1011.2124.3001.6209
正常抓包

发送到重发器

发现我们的账号密码在最后,但是登录界面显示密码错误!

我们现在把登录数据包发送到攻击器

添加我们要爆破的密码位置
导入密码字典(我这里用500密码)

开始攻击,审计结果

正常登录界面状态码是302重定向,跳转出该页面,并且返回长度也不一样(即该登陆成功)
于是我们爆破成功,得到了靶场密码123456

登录成功,得到flag
下一章:验证码密码双爆破
(靶场测试)https://codeload.github.com/k8gege/PasswordDic/zip/refs/heads/master
密码本下载链接
网硕互联帮助中心





评论前必须登录!
注册