请问如何突破discuz x2 30秒回复的限制?有没有破解的办法?或者请版主帮忙行不行?
discuz的回复间隔时间设置,是后台管理员设置的,是由服务器处理完成的。
除非你能找到discuz新的漏洞,否则,这是无法破解的。至于版主能不能帮你,要看最高权限的管理员有没有给相应的版主相应的权限了。
我们利用对Discuz爆破登陆密码的时候,虽然没有验证码,但是会对IP
限制,每个ip只有5次登陆失败的尝试机会,我们可以利用burp绕过。
首先我们抓包,获取登陆的数据包:
之后我们选择,发送到爆破模块,清楚所有变量,添加client-ip:1234,并在各位数位上分别添加$标识,密码处也添加标识,Positions中攻击类型选择Pitchfork。
接下来设置payloads,1,2,3,4四个选项设置相同,对应ip四个位置,都为Numbers,参数如下所示:
然后设置Playload set为5的Payload type 为simple list,然后导入密码字典:
开始爆破,得到正确密码。
论坛里面付费附件查看怎么破解,1 使用管理员帐户登录discuz论坛后台。
2 在后台顶部菜单中找到“用户”,在左侧菜单中找到“用户组”。成员用户组(如图所示)。
3 在用户组中找到编辑器,单击编辑按钮,进入并设置它。接下来,我将以有限成员的用户组为例。
0条评论