第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

DVWA練習記錄——Brute Force

標簽:
Linux

介绍


https://img1.sycdn.imooc.com//5d2da40c000199a007180350.jpg

看起来也就是暴力破解咯

看看low的代码


https://img1.sycdn.imooc.com//5d2da40e0001f30707200329.jpg

太长不截了

看起来就是直接读取了输入的用户名密码就完事了,虽说是暴力破解,好像还能用sql方式绕过

在用户名输入

admin' -- 

https://img1.sycdn.imooc.com//5d2da4140001fbe807270468.jpg

登进来了就看看下个级别咯medium


https://img1.sycdn.imooc.com//5d2da418000175aa07210452.jpg

额,输入做了过滤(不能sql绕啦),登录失败休眠2秒(也就慢一点而已)

老老实实

burpsuite:


https://img1.sycdn.imooc.com//5d2da41b0001bec206100343.jpg

姑且就用这几个吧

扫描完毕,看到与众不同的长度


https://img1.sycdn.imooc.com//5d2da41f0001936707340561.jpg

看看


https://img1.sycdn.imooc.com//5d2da45c00010ec407180569.jpg

成功

看看高级high


https://img1.sycdn.imooc.com//5d2da4610001e52607200433.jpg

一来就校验token,这就不能重复这种无脑破解咯,毕竟token会变。看看帮助吧


https://img1.sycdn.imooc.com//5d2da4650001490f05190231.jpg

使用了验证码表单起到了类似csrf token的效果,额,好像没提供什么思路,抓包看看吧


https://img1.sycdn.imooc.com//5d2da4690001f33607360527.jpg

倒是看到了token

恩,看起来就是登录失败了,然后服务端会下发一个token在表单中隐藏了,下次登录会带着这个token传过去


https://img1.sycdn.imooc.com//5d2da46f0001d48e07260410.jpg

传过去了

这就只能写脚本来实现了,至少我不知道burpsuite有类似功能模拟。

思路就是用上一次的返回值里的token当下一次请求的参数传过去,用户名固定admin,密码就找个字典模拟一遍。不早了也就不写了,有空补上。

impossible代码太长截不下了,找个答案看看,今天到此为止。

www.freebuf.com/articles/web/116437.html



作者:doctordc
链接:https://www.jianshu.com/p/a78a1a6aadfc

點擊查看更多內(nèi)容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優(yōu)惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網(wǎng)微信公眾號

舉報

0/150
提交
取消