公益src | 一次简单的验证码绕过

admin 2024年2月25日13:24:51评论14 views字数 359阅读1分11秒阅读模式
本文由掌控安全学院 -好好好 投稿
1、在漏洞平台,公益SRC上,找一个网站,找到登录处公益src | 一次简单的验证码绕过
2、抓包,发现密码明文,放到Repeater,多次Go,发现没有验证码,也不限制次数公益src | 一次简单的验证码绕过
3、尝试进行爆破,得到密码公益src | 一次简单的验证码绕过
公益src | 一次简单的验证码绕过
4、当我在次返回登录处,发现竟然又要验证,那么尝试一下绕过这个验证公益src | 一次简单的验证码绕过
5、于是再次抓验证包,放到Repeater,多次GO提示“点击滑动验证”,发现这次需要验证公益src | 一次简单的验证码绕过
6、对比之前抓的包,发现cookie多一段sessionid,删除多出的字段,再次Go,就不需要验证了公益src | 一次简单的验证码绕过
提示“用户名或密码错误”
公益src | 一次简单的验证码绕过
7、拿到账号、密码进行登录,成功登录公益src | 一次简单的验证码绕过

.

公益src | 一次简单的验证码绕过

原文始发于微信公众号(掌控安全EDU):公益src | 一次简单的验证码绕过

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月25日13:24:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   公益src | 一次简单的验证码绕过https://cn-sec.com/archives/2523880.html

发表评论

匿名网友 填写信息