Burpsuite 工具(pikachu测试暴力破解)


软件介绍

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

基本信息

Burp Suite 能高效率地与多个工具一起工作,例如:

一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。

在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:

代理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。

当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代理的请求就能发现安全漏洞。

IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。

安装步骤

1.单击下方网站,下载软件。
burpsuite下载官方网站:https://portswigger.net/burp/releases
在这里插入图片描述
2.双击下载好的程序,安装软件。
在这里插入图片描述
3.选择next。
在这里插入图片描述
4.设置安装路径,单击next。
在这里插入图片描述
5.单击next。
在这里插入图片描述
6.等待安装。
在这里插入图片描述
7.安装成功。
在这里插入图片描述

pikachu测试暴力破解

1.启动程序,单击next。
在这里插入图片描述
2.单击start burp。
在这里插入图片描述
3.稍等。
在这里插入图片描述4.使用火狐浏览器,设置代理。
在这里插入图片描述
5.随意输入账户和密码,然后login。
在这里插入图片描述6.在burpsuite工具中找到端口请求。
在这里插入图片描述
7.将端口请求发送到intruder。
在这里插入图片描述

8.打开intruder菜单,清理标记符。
在这里插入图片描述

9.将账号和密码部分设置攻击标记符。
在这里插入图片描述
10.设置攻击类型,设置为cluster bomb。
在这里插入图片描述

11.输入攻击账号字典。
在这里插入图片描述
12.输入攻击密码字典。
在这里插入图片描述

13.复制登录失败的提示信息。
在这里插入图片描述
14.键入刚才那句错误提示信息,不包括最后那个符号:~。
在这里插入图片描述
15.将滚动条滑到顶部,单击start attack,开始攻击。
在这里插入图片描述
16.出现下图点击ok即可(这里是提示版本不支持的功能),看最后那个1,没有的就可能是正确的账号和密码,有1的代表是出现了错误信息提示的;再看length的长度,与其他均不同的就可能是正确的账号密码。
在这里插入图片描述
在这里插入图片描述
17.找出可能的账号,密码输入网页测试,出现login success即是登录成功。
在这里插入图片描述

  • 3
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梁辰兴

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值