pikschu漏洞之基于表单的暴力破解 基于表单的暴力破解 绕过本地验证码 绕过后端验证码 当输入错误时,提示username or password is not exists~ 开始抓包 看到是明文,可以直接进行爆破。 进行爆破 选择Cluster bomb方式进行爆破,并选择对应user 、pwd字典