Advertisement

DVWA's Unsecure CA System

阅读量:

low

对源代码进行审查后发现,其仅通过检测参数change和step来实现密码修改功能,因此可借助burp工具进行抓包操作以绕过该限制。

在这里插入图片描述
在这里插入图片描述

medium

通过审查源码可以发现,尽管系统对是否输入验证码进行了验证,但并未对参数passed_captcha实施相应的校验机制。攻击者可借助Burp工具将该参数值修改为true,从而实现绕过检测的目的。

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/4pJNu9ndPTFBzWDU7AREyIMaOvKw.png

全部评论 (0)

还没有任何评论哟~