- 首先进入到http://110.40.154.100:8000/admin的登陆界面
- 然后把admin消掉,输入anthenticate()函数可以查看到账号为admin
,2、然后在kali中使用burpsuite来爆破密码
把抓到的包发送到intruder模块中,然后添加函数
然后在intruder模块中的payloads添加字典
扫描出字段长度和其他的差距很大的,就是正确密码(a123123123)
然后登陆试一下显示登陆成功就完成了

,2、然后在kali中使用burpsuite来爆破密码
把抓到的包发送到intruder模块中,然后添加函数
然后在intruder模块中的payloads添加字典
扫描出字段长度和其他的差距很大的,就是正确密码(a123123123)
然后登陆试一下显示登陆成功就完成了