Skip to main content
写弱口令插件需要注意,需要将一些默认的口令放置于payloads中,以便程序可以在后续做一些便捷的替换
务必在爆破前先写一个check rule检查页面是否可爆破(否则会导致发大量无效的登录包)
默认模版:
另外还需要考虑WebContext子目录的问题,比如xxljob有可能部署在子目录/xxl-job-admin下,需要在认证前判定该路径是否存在