【摘要】综合性靶场,方便整体复习,直接开搞 1.暴力破解 1.1 基于表单的暴力破解 测试,直接bp抓包,放intruder模块爆破,搞个字典直接进去爆,看返回长度判断 得知为admin和123456,成功登录 1.2 验证码绕过(on server) 验证码的生成代码写在了前端,因此只需要正确输入验证 阅读全文