pikachu靶场-暴力破解(验证码、token)

甲.基于表单的破解

较为简单,直接BurpSuite爆破。

 

乙.验证码绕过(on server)

打开题目,比第一题多了一个验证码验证,很多初学者遇到验证码就会感觉不知所措。其实这题也较为简单,首先正常进行测试。

pikachu靶场-暴力破解(验证码、token)_第1张图片

 

 

点击登录,返回账户或密码错误,并且验证码也更新了。

pikachu靶场-暴力破解(验证码、token)_第2张图片

 

我们截取数据包看看

pikachu靶场-暴力破解(验证码、token)_第3张图片

 

 

将数据包发到重发模块,测试多次提交,结果发现返回信息仅提示账户密码错误,验证码并未更新,所以验证码只随页面刷新而更新。在一次请求中多次提交数据,验证码不变,也是直接用BurpSuite爆破。

 pikachu靶场-暴力破解(验证码、token)_第4张图片

 

 

爆破出一个,看回包

pikachu靶场-暴力破解(验证码、token)_第5张图片

 

 

提示login success,登录成功。

 

丙.验证码绕过(no client)

打开题目和第二题不同,验证码不再是图片方式呈现。

pikachu靶场-暴力破解(验证码、token)_第6张图片

 

 

首先查看前端代码。


                    
                    

你可能感兴趣的:(pikachu靶场-暴力破解(验证码、token))