DVWA's Unsecure CA System
发布时间
阅读量:
阅读量
low
对源代码进行审查后发现,其仅通过检测参数change和step来实现密码修改功能,因此可借助burp工具进行抓包操作以绕过该限制。



medium
通过审查源码可以发现,尽管系统对是否输入验证码进行了验证,但并未对参数passed_captcha实施相应的校验机制。攻击者可借助Burp工具将该参数值修改为true,从而实现绕过检测的目的。

还没有任何评论哟~
