打开容器
随意输入名称与密码login后,弹出如下提醒
将用户名改为admin随意输入密码,用burpsuit抓包
在该代码界面右键后选择发送至Intruder
先选中密码,指定爆破内容。
再点击playloads,进入新界面后点击load,选择字典(字典可以在网上自己下载)。
选好后返回positions界面点击右侧橙色爆破按钮,开始爆破。
由于正确密码与错误密码所得长度不同,点击上方length,找到长度不同的那个,点击以后下方会显示正确,在登录界面输入以后就可得到flag。
打开容器
随意输入名称与密码login后,弹出如下提醒
将用户名改为admin随意输入密码,用burpsuit抓包
在该代码界面右键后选择发送至Intruder
先选中密码,指定爆破内容。
再点击playloads,进入新界面后点击load,选择字典(字典可以在网上自己下载)。
选好后返回positions界面点击右侧橙色爆破按钮,开始爆破。
由于正确密码与错误密码所得长度不同,点击上方length,找到长度不同的那个,点击以后下方会显示正确,在登录界面输入以后就可得到flag。