hackinglab-脚本关5——逗比验证码第一期

逗比验证码第一期

题目描述

hackinglab-脚本关5——逗比验证码第一期

解题思路

1、打开发现是一个模拟登陆界面
hackinglab-脚本关5——逗比验证码第一期
2、随意输了一个四位纯数字密码,提示密码错误
hackinglab-脚本关5——逗比验证码第一期
估计就是要暴力**了,刚才题目又提示验证码有没有都一样,所以应该是可以绕过
3、抓包
发现这个验证码可以只输一次,不过期
hackinglab-脚本关5——逗比验证码第一期
hackinglab-脚本关5——逗比验证码第一期
所以**
4、使用burp suite的Intruder
hackinglab-脚本关5——逗比验证码第一期
5、添加**的变量
hackinglab-脚本关5——逗比验证码第一期
6、设置密码的范围
hackinglab-脚本关5——逗比验证码第一期
7、设置线程
hackinglab-脚本关5——逗比验证码第一期
8、开始**,得到密码
hackinglab-脚本关5——逗比验证码第一期
9、输入正确密码,得到key
hackinglab-脚本关5——逗比验证码第一期