上周基本卡在burpsuite上了
首先是爆破密码的时候说我payload set设置不合理,拒绝start attack
????
我不明白我设置的没有问题它怎么就没有反应呢,无论怎么设都不行
与这个问题斗争了3天,我终于发现了为什么
那就是,你输入参数,程序它不处理你输入的内容啊。。似乎是只处理第一次输的时候
点一下hex或者decimal,就是把那个单选切换一下,程序就会处理了,就好了
还有一个问题就是我burp-loader-keygen一直run不起来,复制到命令行运行也不行,当时提醒我是打不开JVM还是什么runtime,当时没在意,以为是因为我java版本太高了。。
今天突然想到搜一下究竟是不是java版本的问题,发现不是,是我没装jre的原因。果断官网下了个jre:https://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html
然后还是run不起来,于是我就复制命令到命令行,这下就可以了。
因为由loader来拉起burp才可以用那个注册码,所以loader点run没反应基本不可能成功。