论信息泄露在实际业务应用中的危害
小丑的面具 渗透测试 9526浏览 · 2019-04-07 23:39

麻烦帮忙删除该贴

6 条评论
某人
表情
可输入 255
130****7786
2019-08-26 09:37 0 回复

错过了精彩的内容


wi11
2019-04-21 06:59 0 回复

我错过了什么?


小丑的面具
2019-04-12 02:57 0 回复

@MrWu 嗯 可以用楼上的方法 不过我是直接用excle整理的字典然后导入的


d00ms
2019-04-11 09:28 0 回复

@MrWu 攻击类型选pitchfork,payload1和payload2都用身份证号,payload2的Payload Processing选substring,截取对应位数


MrWu
2019-04-10 19:01 0 回复

老哥,问下,burp ,用户名对应身份证,那密码又是如何设置的自动取当前身份证的后几位数?


83****@qq.com
2019-04-08 15:00 0 回复

不错。还是老思路,搜索找到相应低权限的账号很关键啊。


目录