码迷,mamicode.com
首页 > 其他好文 > 详细

实战拿下某钓鱼站

时间:2020-06-16 20:00:21      阅读:57      评论:0      收藏:0      [点我收藏+]

标签:tle   open   enter   pen   usg   img   href   log   操作   

朋友发来一个钓鱼站,让我看一下。拿下很简单,抓包+xss即可绕过。

过程如下:

 

技术图片

技术图片

QQ号码处输入处输入正常号码,密码处输入payload,正常输入会有字符长度限制,burp抓包绕过一下就行。

技术图片

成功拿下。

只做技术研究,误做非法操作。


剑心哥哥‘blogs , 版权所有丨如未注明 , 均为原创 | 

实战拿下某钓鱼站

标签:tle   open   enter   pen   usg   img   href   log   操作   

原文地址:https://www.cnblogs.com/heikejainxin/p/13143911.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!