实战拿下某钓鱼站
Posted heikejainxin
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实战拿下某钓鱼站相关的知识,希望对你有一定的参考价值。
朋友发来一个钓鱼站,让我看一下。拿下很简单,抓包+xss即可绕过。
过程如下:
QQ号码处输入处输入正常号码,密码处输入payload,正常输入会有字符长度限制,burp抓包绕过一下就行。
成功拿下。
只做技术研究,误做非法操作。
以上是关于实战拿下某钓鱼站的主要内容,如果未能解决你的问题,请参考以下文章