方法一:

 

 


墨者学院 - 身份认证失效漏洞实战


使用默认账户发现json传值card_id=2012880322
其为登录页图片id
找到马春生的id

右键 json(2012880322的)- 编辑或重发-改为2012880316-发送-新标签页打开

墨者学院 - 身份认证失效漏洞实战g
墨者学院 - 身份认证失效漏洞实战
得到马春生的账号密码
密码解md5即可


墨者学院 - 身份认证失效漏洞实战


登陆获得key
 

 

 



方法二:

利用BurpSuite抓包,将JSON的值换掉后点Action,选择report
然后点go,获得账号:m233241
密码:71cc568f1ed55738788751222fb6d8d9,解密后9732343
登陆拿key











 

相关文章:

  • 2021-07-18
  • 2021-07-18
  • 2022-12-23
  • 2022-01-07
  • 2022-12-23
  • 2021-06-08
  • 2021-06-07
  • 2021-08-24
猜你喜欢
  • 2021-08-25
  • 2021-04-24
  • 2021-09-03
  • 2022-01-20
  • 2021-10-19
  • 2021-05-24
相关资源
相似解决方案