私は2ページ要素を持っている特定のページへの攻撃を自動化することで簡単な方法がありますかどうかを知りたい:シンプルなハックメカニズム
-1 5桁の制限
と数値フィールドには、送信ボタンを-a
基本的に、ユーザーが[送信]ボタンを押すと、システムは入力された数字を検証し、システム要件に合致する場合は次のページに移動します。
このようなハックの問題はありますか?どうもありがとう!
私は2ページ要素を持っている特定のページへの攻撃を自動化することで簡単な方法がありますかどうかを知りたい:シンプルなハックメカニズム
-1 5桁の制限
と数値フィールドには、送信ボタンを-a
基本的に、ユーザーが[送信]ボタンを押すと、システムは入力された数字を検証し、システム要件に合致する場合は次のページに移動します。
このようなハックの問題はありますか?どうもありがとう!
はい
あなたはあなたのケースで00000から99999までのすべての可能な数字(すべて5桁の数字)を試行し、提出してチェックしますブルートフォース攻撃を使用してそれを行うことができます。 Mozilla Firefoxブラウザを使用している場合は、Fireforceアドオンを使用して無差別な力を加えることができます。 Linuxでは、Hydraはブルートフォースに最適なツールの1つです。 WindowsにHydraをインストールして、同じことをすることもできます。 HydraはHTTP、FTPなどの複数のプロトコルをサポートしており、作業が簡単になります。 WindowsでHydraをインストールする方法の参考にこれを参照してください。https://www.youtube.com/watch?v=v6fEAhBM8_8
私の質問にお答えいただきありがとうございます! –
これは、検証がどのように実装されているかによって異なります。 –