# Authentication Lab6 這題是「Broken brute-force protection, IP block」是一種錯誤的邏輯驗證方式導致的暴力破解繞過。 一樣先進入網站後隨便輸入帳密去抓登入的請求封包,並丟到 Intruder 爆破。    不過本題設計的風格很微妙,假設錯三次就封鎖你,但如果你輸入對了,那就重新計算你錯誤的次數,所以我們只要交替去爆破他就可以了。   最後得出帳密為:`carlos:mustang`。   ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up