一、Web-cookie二、weak_auth 一、Web-cookie访问cookie.php使用burp拦截丢进Repeater 二、weak_auth先随便敲一个ID没有这个ID再敲一个admin只是显示密码错误burp爆破一波