pikachu验证码绕过第三关攻略

 打开pikachu靶场第三关:

挂上代理,随便输入账户密码:

pikachu验证码绕过第三关攻略_第1张图片

返回bp。进行放包发现显示token错误。

pikachu验证码绕过第三关攻略_第2张图片

每一次登录的返回包会带有token相关数据用于下一次的登录认证:

pikachu验证码绕过第三关攻略_第3张图片

 进行替换token值:

pikachu验证码绕过第三关攻略_第4张图片

 替换完成开始进行检点的爆破:

pikachu验证码绕过第三关攻略_第5张图片

点击payload选项卡,实现一下操作:

pikachu验证码绕过第三关攻略_第6张图片 喜欢中pikachu验证码绕过第三关攻略_第7张图片

pikachu验证码绕过第三关攻略_第8张图片

进行爆破:

pikachu验证码绕过第三关攻略_第9张图片

爆破成功。

你可能感兴趣的:(网络安全,渗透测试漏洞,网络安全)