实验原理
验证码用来防止登录暴力破解、防止机器恶意注册。具体是利用验证码影响如Burp Suite这类软件进行攻击。
验证码在后台不过期,导致可以长期被使用;
验证码校验不严格,逻辑出现问题;
验证码设计的太过简单和有规律,容易被猜解
而本次实验的验证码绕过On server 利用到了某些系统后台验证码长期被使用的漏洞,可以在验证码不变的情况下,通过BP爆破破解账号密码
第一步先BP拦截
第二步,在intruder标记payload,选择集数炸弹
分别导入字典
然后点击攻击,便可找到结果