零基础密码爆破

   这篇文章适合网络安全零基础新手小白,难度并不高,只要跟着我的步骤,你也能快速学会密码爆破

 

  一、首先密码爆破又叫弱口令爆破,之所以叫弱口令就是用户设置了过于简单,容易猜测的密码                                                                            在密码爆破中我们需要知道目标账户名的前提下,通过使用含有大量弱口令密码的字典,和工具,把里面的密码都试个遍,如果密码字典里面存在正确的密码,则爆破成功     

 

                           

  二、 进行密码爆破时,由于时间和效率,手动进行测试并不合理,所以我们需要用到自动化工具 burpsuite https://portswigger.net/burp/releases

除了工具,我们还需要一个强大的字典,没有字典就无法使用爆破工具,所以我们可以在搜索引擎上下载一个密码字典,将其放到容易找到的文件夹里面即可,方便后面的爆破

 

 

  三、渗透测试一般是在靶场里面练习,所以我们需要先准备一个靶场                                                 首先在百度搜索fofa官网进入,然后在搜索框里搜索下面的语法84603e21af254ce19c35cce2dc52f79c.png

  再复制红色方框的靶场地址

48a5a1773a2e405f9903420f6fa58c0b.png

  把复制的地址在火狐渗透版粘贴,我们的靶场就搭建完成

a52f34066a934003b7049fa021e1e94b.png

  

四、我们爆破时需要用到burpsuite抓包,               而抓包又必须浏览器代理的端口和burpsuite监听端口一致,                                                       所以我们需要修改火狐渗透版的端口,修改成8888,或者9999也行,只要和burpsuite一致就行,用别的浏览器也是一样的道理, 

   接下去我们就要一步一步设置火狐渗透版的端口,首先点击右上角的三

1724f89ead1148f9b2dbb9c601b3a9d4.png

 在点击设置

886de68aa2b1448e8d79051d29c74860.png

 然后再点击高级,选择网络,最后点击设置

3e7228bd037148aaa85dc51079247023.png

  打开设置之后选择手动配置代理,端口改成8888,火狐渗透版的端口便设置完成

5be92a7bc9094fe7b21c39dee17dc8d2.png

    五、由于burpsuite端口要和火狐渗透版一致,所以我们接下来设置burpsuite的监听端口

打开burpsuite后点击代理proxy

449ddf02454c4c8bb38600fe408fdbe0.png

 点击options

b678cb339a6f43cda5c34ab9cb8efac2.png

 看到端口点击选中,点击edit编辑

e927fbe735eb42deb789f919e5ad1f4b.png

 把端口改成和火狐渗透版一致,点击ok完成设置监听端口

0b34fc8f8272475397794d72df4de9b2.png

 最后点击intercept到拦截页面

c473137dbcbe430da7acb931686b2511.png

 到拦截页面可以看到有一个绿灯亮着,证明没有开启拦截8734dcd36fae479291000d9996ba3edd.png

 现在我们需要开启拦截,点击intercept is off,从绿灯变成红灯,红灯证明开启了拦截,就可以抓到数据包

d01751bcd6d9437fab67b7414516febf.png

 然后回到火狐渗透版,点击左侧的暴力破解,点击里面的基于表单的暴力破解,然后输入已知的用户admin,密码随便输入数字就行,最后点击login

6a8504f13d584657aa4352d82f3060dc.png

 没反应证明我们已经抓到了数据包,回到burpsuite,发现出现了很多数据,里面有useename和password(需要先拦截,再点击login)

2fbc923bee254de4b82b8f9293cb6471.png

 六、抓到数据包之后才是我们正式的暴力破解

 暴力破解需要我们把数据包发送到burpsuite的暴力模块                                                                首先右键选择send to intruser发送到暴力模块

d285d3217f0849b1a849695d257e0554.png

 点击爆破模块intruser,然后点击clear清空

66fe823ed47a477e9814090c0ded896e.png

 

 清空完再选中我们输入的错误密码,然后点击Add添加,再点击payloads

3bc36ead2870459ea80796c71c4816f6.png

 点击load字典,选择我们下载好的密码爆破字典,最后点击start attack开始攻击

d37808b5842a47f6b698907fde5e3aac.png

 攻击完成之后,首先点击lentgh长度不同的那一行,然后点击response

4cc6c643368b49ff85d6681b8827fb2e.png

再点击render就可以看到有没有爆破成功,       爆破成功会在login下面出现login succhess登录成功

96f83738ca454ce58e1afeca34c75bfc.png

 

感谢阅读!

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值