在登录处:
![](https://images.seebug.org/contribute/b27e3b5b-59cd-4283-8a98-38dc5f158852-w331s)
输入账号密码错误的时候,会提示跳转
![](https://images.seebug.org/contribute/dbd70208-7a78-4421-93df-ad33509b454e-w331s)
当返回该页面时,发现验证码毫无改变?
![](https://images.seebug.org/contribute/8c9a295b-eb8e-4bcc-ba4e-ff60a5dfbfb9-w331s)
抓包,查看了一下,发现有csrf_token。但是cookie里面也有csrf_token,自己测试了发,发现两个csrf_token一样即可。
![](https://images.seebug.org/contribute/eb7dfce7-1bcd-42dd-97bc-c8701b54b1b1-w331s)
然后使用burp进行爆破
![](https://images.seebug.org/contribute/124c2197-647c-4f19-8e55-f716b47ac727-w331s)
暂无评论