身份信息爆破
题目破解
通过看到界面,我们需要知道学生的学号及密码才能登陆
而后我们看到录取信息及学生学籍信息查询系统,点击录取信息,我们可以得知学生的姓名及身份证的一部分信息,有8个数字隐藏
通过点击学生学籍查询系统,我们可以知道只要输入学生的姓名及身份证就可以得到学生的学号
因此通过这个思路,我们可以爆破这8个数字,而且我们还可以通过身份证的验证来排除一些错误的身份证号码,脚本如下:
1 | card=[] |
通过生成的字典,将其放在burpsuit中跑即可
通过看到界面,我们需要知道学生的学号及密码才能登陆
而后我们看到录取信息及学生学籍信息查询系统,点击录取信息,我们可以得知学生的姓名及身份证的一部分信息,有8个数字隐藏
通过点击学生学籍查询系统,我们可以知道只要输入学生的姓名及身份证就可以得到学生的学号
因此通过这个思路,我们可以爆破这8个数字,而且我们还可以通过身份证的验证来排除一些错误的身份证号码,脚本如下:
1 | card=[] |
通过生成的字典,将其放在burpsuit中跑即可