天天看点

攻防世界XCTF--一个登录验证页面(第六题)

题目:

 打开网页之后,首先看到登录框,就想到弱密码和注入,先burp抓包发送尝试:

 发现提示:你可能需要一个字典,应该就是弱密码,随手一个12345/123456成功了,要是尝试几个不成功的话,可能就得去跑字典了