1. beplay体育能用吗网络安全学院
  2. 身份验证漏洞
  3. 其他机制
  4. 实验室

实验室:离线密码破解

从业者

该实验室将用户的密码哈希存储在cookie中。该实验室还包含XSS漏洞。要解决实验室,获得Carlos的保持登录状态cookie并用它来破解密码。然后,登录为卡洛斯并从“我的帐户”页面删除他的帐户。

  • 您的凭据:维纳:彼得
  • 受害者的用户名:卡洛斯

学习路径

如果您正在关注我们的建议学习路径,请注意,该实验室需要对我们尚未介绍的主题有所了解。不用担心您是否卡住;一旦您进一步发展知识,请稍后再回来。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录