burpsuite 穷举后台密码

一、安装设置FoxyProxy

1.在火狐安装插件FoxyProxy 填写 127.0.0.1 8080 保存为 burp 开启代理。
  • 安装FoxyProxy

  • 添加代理
  • 设置FoxyProxy

  • 添加代理为127.0.0.1 8080端口

  • 启用代理

二、利用burpsuite截取网页请求包

burpsuite的安装参考:BurpSuite v2.1(含中文版)的保姆级安装与使用_burpsuite中文版-CSDN博客

  • 拦截后台登录的请求包

  • 将截取到的请求包发送到 intruder 在密码设置变量

三、设置请求包变量进行穷举

  • 设置请求包变量
  • 添加密码字典

  • 开始穷举密码

  • 分析状态

分析网页【状态码】一般正确的密码状态码为302,分析返回的【响应包长度】这边爆破出来的密码为123456

  • 7
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值