首页 > 其他分享 >针对有验证码后台的穷举 不存在cookie不验证

针对有验证码后台的穷举 不存在cookie不验证

时间:2023-03-15 23:13:03浏览次数:37  
标签:cookie 提示 验证码 PHPSESSID 提交 穷举

思路:

第一次提交提示登录失败,第二次继续提交提示验证码错误。发现了如果一次次的提交密码,验证码也会随之生成新的。
和服务器中的session文件做匹配判断的正是PHPSESSID参数,当我去掉PHPSESSID参数时,又提示为登录失败而非验证码错误了,继续把代码send to Intruder正常爆破就发现成功了。

image
image
image
image
image
image

标签:cookie,提示,验证码,PHPSESSID,提交,穷举
From: https://www.cnblogs.com/GrnLeaf/p/17220016.html

相关文章