我对蛮力攻击没有多少经验,但我想知道
假设您有一个网站www.example.com,并且您想对该登录表单进行暴力攻击,但该登录表单受到反 CSRF 令牌的保护。
是否可以在受 CSRF 保护的表单上使用暴力破解密码,因为每次都会创建一个唯一密钥?
上面写着可以在受 CSRF 保护的表单上自动提交,但我在想如果我尝试暴力破解而不是创建一个有效的请求。
例如 :
http://example.com/login?usrname=[brute]&password=[brute]&anti_csrf=xydh732-7vdbd
比我会使用这个请求来蛮力但是这个反 CSRF 令牌将在一个请求后过期而不是蛮力攻击如何暴力破解用户名和密码?