如何用kali抓去網(wǎng)站后臺登錄id與密碼?
以會員為例,大概思路就一下幾點!
1、設計數(shù)據(jù)庫,會員編號id(自動編號),用戶名name,密碼password,還有其他的。。。
2、設計注冊表單,提交表單數(shù)據(jù),后臺程序?qū)assword,MD5加密,保存入數(shù)據(jù)庫。
3、設計用戶登錄表單,提交表單,查詢表單提交過來的用戶名和密碼,判斷MD5加密表單提交過來的和數(shù)據(jù)存的密碼是否相同,如果是登錄成功,如果不是,提示用戶密碼錯誤!