摘要: 看源代码知token是通过前端代码获取的,每次刷新登录页面时token会提前获取并放入网页内。因此我们要使用暴力破解的话,需要每次都把token放入对应的值内。用burp抓包送到intruder中来爆破,后清空所... 阅读全文
posted @ 2020-03-22 11:24 为之。 阅读(228) 评论(0) 推荐(0) 编辑