1. 程式人生 > >GCTF2017題目:變態驗證碼怎麼破 (繞過驗證碼+跑給定字典)

GCTF2017題目:變態驗證碼怎麼破 (繞過驗證碼+跑給定字典)

原始碼裡提示了使用者發是ADMIN,然後密碼是在password.txt裡,那就是跑了,所以主要的就是驗證碼的問題vcode error,

發現&vcode= 和PHPSESSID= 後面的資料刪了就繞過了驗證碼(驗證碼存在SESSION中,後臺校驗驗證碼時未判斷是否存在

SESSION)