初步熟悉掌握使用 Burp Suite(3)

图片验证码在平时的登陆中也经常用到,安全性相对其他安全验证而言较高
在靶场中和之前一样还是前面几步
在这里插入图片描述
不同的是这回我们发现 此时后端好像也添加了验证
在这里插入图片描述
在这里插入图片描述
他好像确实更安全一点了,但我们可以这样试试,
在这里插入图片描述
账号上的验证码sif6mi,把他放到Repeater里面。
在这里插入图片描述
出现了上一章方法里的关键,经过尝试发现 这个验证码可以“无限”使用,剩下的还是用cluster bomb对他进行轰炸就搞定了。
这里不要忘记要把验证码加上
在这里插入图片描述
在这里插入图片描述
成功

猜你喜欢

转载自blog.csdn.net/weixin_43915842/article/details/88620404