企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 原理 伪随机数验证码漏洞,其实就是在获取用户验证码的时候,然后是通过php的函数,生成一个随机数,然后通过判断用户输入的这个随机数是否正常,从而判断是否成功 ## 利用方法 可以利用抓包工具,然后通过爆破,对于验证码进行测试,根据返回的长度,从而去发现正确的验证码 ## 防御方法 可以限制提交的次数,或者验证码提交几次以后便会失效