一、基于表单的暴力破解,和DVWA的Low级一样,不在详细做
二、验证码绕过(on server)
抓包
经过在repeater模块下测试,验证码可一直有效,担这只限于pikachu这个靶场
发送至intruder模块
为变量1添加字典
为变量2添加字典
设置线程,开启破解,爆破成功
三、验证码绕过(on client
一、基于表单的暴力破解,和DVWA的Low级一样,不在详细做
二、验证码绕过(on server)
抓包
经过在repeater模块下测试,验证码可一直有效,担这只限于pikachu这个靶场
发送至intruder模块
为变量1添加字典
为变量2添加字典
设置线程,开启破解,爆破成功
三、验证码绕过(on client