# Authentication Lab1 這題是「用不同回應長度和狀態碼來漏出帳號是否存在」漏洞,再搭配密碼爆破完成登入。 一樣先進入網站。  進來之後我們隨意輸入帳號密碼並攔截請求。  題目有給對應的清單讓我們爆破,所以我們只要東西丟進去看回應長度來判斷。   透過結果可知帳密為:`as400:12345`。  ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up