验证码绕过

前端验证

pikachu靶场

image-20231025104814722

直接前端弹窗那么很可能是前端验证

image-20231025104838085

重放数据包发现验证码可以重复使用

image-20231025104952792

image-20231025105029558

总结,前端的验证直接删除验证码即可开始爆破

服务端

image-20231025105256624

image-20231025105425642

token防爆破

image-20231025105847863

image-20231025105925350

image-20231025110041198

考虑每一次登录的返回包会带有token相关数据用于下一次的登录认证

image-20231025110250921

image-20231025110403078

正则匹配返回包数据加入爆破

image-20231025110630604

image-20231025111335106

image-20231025112020268

image-20231025112240604

image-20231025112403286

image-20231025112704094

image-20231025113023206