攻防世界-weak_auth-弱口令

暴力爆破弱口令

在这里插入图片描述
在输入密码一次错误后
F12发现

在这里插入图片描述

弱命令dictionary爆破
代理打开burp

在这里插入图片描述

在这里插入图片描述
找到长度不一样的
查看response
得到flag
在这里插入图片描述

笔记
1.对于无验证弱口令使用字典爆破
2.html的注释都有重要提示
3.弱口令字典
4.爆破变量需要自添加,可只爆破密码,点Add添加$$变量占位符。

猜你喜欢

转载自blog.csdn.net/m0_51641607/article/details/113870213