测试
1.尝试输入错误的用户名、密码、验证码
系统提示验证码错误!
2.输入错误的用户名和密码,验证码正确
系统提示用户名和密码不存在!
3.抓取数据包
由上三张图片可知,此验证码可以多次使用,所以只需要暴力破解账号、密码即可。
下面按照暴力破解流程
选择开始攻击,根据长度排序,得到账号和密码。
最后输入正确的账号和密码,成功!
测试
1.尝试输入错误的用户名、密码、验证码
系统提示验证码错误!
2.输入错误的用户名和密码,验证码正确
系统提示用户名和密码不存在!
3.抓取数据包
由上三张图片可知,此验证码可以多次使用,所以只需要暴力破解账号、密码即可。
下面按照暴力破解流程
选择开始攻击,根据长度排序,得到账号和密码。
最后输入正确的账号和密码,成功!