脚本关-5
2020-04-16 本文已影响0人
六亲不认的步伐
逗比验证码第一期
题目描述:
提交说明:逗比的验证码,有没有难道不一样吗
题目界面
思路:1.本题的难点是图片验证码,验证码一般就是为了防止暴力破解设置的,所以可以先探测改验证码是不是可以进行重复利用,自己利用脚本,固定一个验证码进行提交
发现提示密码错误,未提示验证码错误,说明该验证码可重复利用
2.使用固定验证码,进行暴力破解即可,可以使用工具burpsuite测试,自己通过requests第三方库撰写python脚本进行测试,脚本上传至个人github
成功找到key
进行提交验证:
成功提交