Low: 随便输一下用户名,密码,test 点击Login 显示用户名或密码错误 在owasp-zap查看数据包 点击,就会转到这 右键,点击Fuzz 点击Remove删除默认的 选定参数变量值,点击Add 再点击Add 然后输入几个可能的用户名,点击添加 然后点击ok 对password参数也是一样的操作,密码的字典 设置完了之后,点击Start Fuzzer 开始暴力破解 按Size Resp.Body可以更快地找到正确的结果 是正确的账号密码 Medium: Medium级别的方法跟Low…