摘要: 一、前端验证码破解,这种验证码通常隐藏在前端网页的javascript语句了,通过网页端查看网页源码就可以看到该页面的验证码规则,这种验证码我们通过burpsuite破解的时候,验证码几乎对我们的破解流程没有任何影响。 此处将验证码删除,在burpsuite中再次进行提交,可以看到并没有提示验证码缺 阅读全文
posted @ 2024-07-15 17:55 墨VS雪 阅读(24) 评论(0) 推荐(0) 编辑
摘要: Sniper 狙击手模式 Battering ram 攻城锤模式 Pitchfork 叉子模式 Cluster bomb 集束炸弹模式 Sniper狙击手模式 这种模式适合只爆破一个变量,如果用户名和密码都不知道的情况下不会使用该模式去爆破。 他的爆破模式是如果只设置一个变量进行爆破,就按照字典中的 阅读全文
posted @ 2024-07-15 16:45 墨VS雪 阅读(13) 评论(0) 推荐(0) 编辑