基于表单的暴力破解 先随便输入一下,然后抓包,进行字典爆破 验证码绕过(on server) server服务端要输入正确的验证码后进行爆破 之后的操作没什么不一样 验证码绕过(on client) 这个也需要输入验证码,但是后面进行字典爆破的时候,需要把验证码删掉 删掉验证码后进行爆破 token防爆破? 这里爆破因为token的变化,所以用音叉进行爆破 最后成功