【web漏洞】登录锁定绕过

1、登录锁定绕过

在登录的时候密码错误多次会提示账号被锁定:

【web漏洞】登录锁定绕过_第1张图片

只需在登录后面加上%20即可绕过登录锁定,锁定程序会检测这个字符是否有多次登录,%20会在进入数据库查询前会被后端自动去除,不加入数据库查询:

比如:

【web漏洞】登录锁定绕过_第2张图片

成功绕过:

【web漏洞】登录锁定绕过_第3张图片

【web漏洞】登录锁定绕过_第4张图片

+号同样可以绕过

你可能感兴趣的:(Web漏洞)