【Pikachu靶场】基于表单的暴力破解——详细讲解

准备工具:Pikachu靶场、Burpsuite、爆破字典、Edge浏览器。

0x01 基于表单的暴力破解

首先打开这个项目页面,遇到这种登录的呢、就是先把用户名和密码随便输入进去,然后抓包。这里我们随便输入一个账户名123456/123456

然后打开你的Burpsuite前提是你Burpsuite的代理要和你浏览器的代理一样才可以拦截数据包。具体教程查看我另一个Burpsuite教程。也可以加QQ群332461208里面,群主可以手把手教你。

先打开拦截如图所示,蓝色即为打开,然后第二不,输入账户密码点击登录。

Burpsuite抓包页面,鼠标右键任意地方,点击Send to intruder 快捷键为 Ctrl+i

分别选中账户和密码分别添加Payload

添加结果如上图所示

设置攻击模式为集束炸弹模式 Cluster Bomb

然后我们点击上方Payload

我们首先设置第一个Payload也就是用户名,选择列表类型,然后我们加载自己的用户名字典,这里的字典用的是简单版字典,方便演示

加载第二个Payload也就是密码字典

全部设置完之后我们点击右上角的Start Attack,开始攻击(PS:这里如果有大量的字典的话跑得慢可以设置线程如下面第二个图所示)

我们看到有一个长度为34990的账户密码与其他的长度不相符(这里可以通过长度大小判断),说明很大可能是正确的账户名密码。我们回去试一试。

如下图所示已经登录成功,这就是最基础的暴力破解方式。

喜欢的朋友们欢迎点个关注支持一下作者,也欢迎大家来我的QQ群一起学习网络安全相关知识吧

QQ群号332461208

  • 8
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值