DVWA
Insecure CAPTCHA 不安全验证码
Insecure CAPTCHA,意思是不安全的验证码,CAPTCHA是Completely Automated Public Turing Test to Tell Computers and Humans Apart (全自动区分计算机和人类的图灵测试)的简称,这一模块的内容叫做不安全的验证流程更妥当些,因为这块主要是验证流程出现了逻辑漏洞;
因为没有fanqiang,所以没能成功显示验证码,发送的请求包中也就没有 recaptcha_challenge_field
、recaptcha_response_field
两个参数。
此处属于逻辑漏洞,之前在博文中已经涉及: