标签:tle open enter pen usg img href log 操作
朋友发来一个钓鱼站,让我看一下。拿下很简单,抓包+xss即可绕过。
过程如下:
QQ号码处输入处输入正常号码,密码处输入payload,正常输入会有字符长度限制,burp抓包绕过一下就行。
成功拿下。
只做技术研究,误做非法操作。
实战拿下某钓鱼站
原文地址:https://www.cnblogs.com/heikejainxin/p/13143911.html