暴力破解驗(yàn)證碼繞過(guò) on server
1.首先打開pikachu滲透測(cè)試平臺(tái)的暴力破解励堡,驗(yàn)證碼 on server章節(jié)
2.第一步聊倔,進(jìn)行簡(jiǎn)單的試探茶鹃,輸入一個(gè)錯(cuò)誤的用戶名密碼以及錯(cuò)誤的驗(yàn)證碼
發(fā)現(xiàn)反饋驗(yàn)證碼錯(cuò)誤的提示
3.再次試探橡伞,輸入一個(gè)錯(cuò)誤的用戶名密碼和一個(gè)正確的驗(yàn)證碼
發(fā)現(xiàn)反饋用戶名密碼輸入錯(cuò)誤的提示戚长。
4.審查一下驗(yàn)證碼的H5源代碼批钠,發(fā)現(xiàn)是后臺(tái)生成的宇植。
打開Burpsuite,找到抓到的包埋心,發(fā)送到Repeater部分進(jìn)行再次試探
修改成正確的驗(yàn)證碼進(jìn)行試探指郁,發(fā)現(xiàn)反饋用戶名密碼錯(cuò)誤的提示
保持驗(yàn)證碼不變,修改用戶名密碼拷呆,看一看后臺(tái)的驗(yàn)證碼是否有次數(shù)有效限制闲坎,點(diǎn)擊GO疫粥,觀察反饋結(jié)果,發(fā)現(xiàn)仍然提示用戶名密碼錯(cuò)誤
這樣就說(shuō)明驗(yàn)證碼是后臺(tái)生成腰懂,但不限制使用次數(shù)的梗逮。那么我們就可以進(jìn)行刷字典暴力破解。
將數(shù)據(jù)包發(fā)送到Intruder里進(jìn)行暴力破解绣溜。將驗(yàn)證碼部分改成一個(gè)正確的驗(yàn)證碼
一頓行云流水的操作之后慷彤,破解成功!
這樣就完成了一次簡(jiǎn)單的驗(yàn)證碼繞過(guò)破解過(guò)程啦怖喻!