WebGoat (A3) Sensitive Data Exposure -- Insecure Login (不安全登录)

简单到不想写,但是因为强迫症所以写一下的题目。。。

本课只是想生动说明一下攻击者可以监听到网络流量,所以加密对于传输敏感信息来说是很重要的。。没什么具体内容,所以脑图也省略。

第2页

题目指导,点击Log in,用抓包工具抓包,可以获取到某个用户的用户名和密码,填到下图对应的输入框,submit即可

抓包我用的burpsuite,在proxy模块可以看到如下报文,username是CaptainJack,password是BlackPearl

也可以直接用浏览器的开发者工具,比如下图是chrome的

结束~唉。。。

猜你喜欢

转载自blog.csdn.net/elephantxiang/article/details/114649942