攻防世界XCTF--一个登录验证页面(第六题)

题目:

 

 打开网页之后,首先看到登录框,就想到弱密码和注入,先burp抓包发送尝试:

 

 发现提示:你可能需要一个字典,应该就是弱密码,随手一个12345/123456成功了,要是尝试几个不成功的话,可能就得去跑字典了

posted @ 2020-03-07 11:53  求知鱼  阅读(599)  评论(0编辑  收藏  举报