http://123.206.31.85:10023/

    打开后查看源码并没有发现什么可疑的信息。

    验证码可能藏在返回响应头里

    于是用御剑跑一下:

    验证码绕过(论剑场web23) - 图1

    进入一个readme.txt的界面。

    验证码绕过(论剑场web23) - 图2

    和网上wp不一样,网上的是中文。可能被修改过了。

    验证码绕过(论剑场web23) - 图3

    如果这样就很简单了。密码爆破就出来了。

    但是他考查的不是这样,考点是验证码绕过。

    下面有一个网站进去看看。

    http://123.206.31.85:10023/1.png

    验证码绕过(论剑场web23) - 图4

    那考点就在这里面了。

    照搬照抄就好了。

    验证码绕过(论剑场web23) - 图5