滲透測試中的一波三折

滲透測試中的一波三折

重新回到登入頁面進行測試,發現此處存在使用者名稱列舉漏洞,利用使用者名稱列舉得到存在賬號admin,透過檢視js發現登入密碼正則匹配為強口令,且存在賬號鎖定策略,密碼錯誤五次賬號鎖定15分鐘,繼續測試發現此處驗證碼有效期為一次,無法進行繞過...

2021-10-26