【攻防世界web】weak_auth

打开容器

随意输入名称与密码login后,弹出如下提醒

将用户名改为admin随意输入密码,用burpsuit抓包

在该代码界面右键后选择发送至Intruder

先选中密码,指定爆破内容。

再点击playloads,进入新界面后点击load,选择字典(字典可以在网上自己下载)。

选好后返回positions界面点击右侧橙色爆破按钮,开始爆破。

由于正确密码与错误密码所得长度不同,点击上方length,找到长度不同的那个,点击以后下方会显示正确,在登录界面输入以后就可得到flag。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值