针对有验证码后台的穷举 验证码没有销毁可复用

思路:

验证码正确输入后,第一次提交提示密码错误,第二次提交还是提示密码错误,被没有提醒验证码错误。
说明验证码并未销毁,可复用。直接把代码send to Intruder正常爆破就发现成功了。

posted @ 2023-03-15 23:27  GrnLeaf  阅读(19)  评论(0编辑  收藏  举报