基于表单的暴力破解

打开就是一个这样的输入账号密码的登录框,打开我们的burpsuite,在账号密码框进行随意输入然后进行抓包。

抓包后获得以下界面

将抓包发送至intruder准备破解

方法一:集束炸弹

在Intruder中选中Cluster bomb攻击模式,再在payload中导入提前准备的账户和密码集或一个个进行添加。

然后start attack,爆破结束根据返回长度来确定正确密码其中用户:admin 密码:123456与其他长度均不同。

得到正确的用户名和密码

方法二:交叉

在attack type选择pitchfork

同时对选中区域进行第一个和第二字典的遍历,如果两个payload行数不一致的话,取最小值进行测试。

方法三:sniper

在attack type 选择sniper

只能创建一个payload,然后将这个payload对选择区域分别遍历,保留区域1初始值,将字典遍历区域2,然后保留区域2初始值再将字典遍历区域1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值