摘要: Pikachu暴力破解 一、基于表单的暴力破解 1.先使用burp抓包并发送至攻击器 2.选择爆破位置和攻击类型 3.载入字典并爆破 4.成功爆破出账号密码 二、验证码绕过(on client) 1.先输入错误的验证码,发现此时burp没有抓到包 说明验证码是客户端判断,所以可以修改浏览器绕过 2. 阅读全文
posted @ 2022-12-22 09:28 佐迦 阅读(863) 评论(0) 推荐(0) 编辑