打开后查看源码并没有发现什么可疑的信息。
验证码可能藏在返回响应头里
于是用御剑跑一下:
进入一个readme.txt的界面。
和网上wp不一样,网上的是中文。可能被修改过了。
如果这样就很简单了。密码爆破就出来了。
但是他考查的不是这样,考点是验证码绕过。
下面有一个网站进去看看。
http://123.206.31.85:10023/1.png
那考点就在这里面了。
照搬照抄就好了。
打开后查看源码并没有发现什么可疑的信息。
验证码可能藏在返回响应头里
于是用御剑跑一下:
进入一个readme.txt的界面。
和网上wp不一样,网上的是中文。可能被修改过了。
如果这样就很简单了。密码爆破就出来了。
但是他考查的不是这样,考点是验证码绕过。
下面有一个网站进去看看。
http://123.206.31.85:10023/1.png
那考点就在这里面了。
照搬照抄就好了。
让时间为你证明