一、使用burpsuite抓取网站的数据包
打开虚拟机kali,开启burpsuite按图操作
![](https://img-blog.csdnimg.cn/img_convert/3533ba7d7e58bc91857bb14d7da3a550.png)
![](https://img-blog.csdnimg.cn/img_convert/45dbb65bc9bff5bca41cd47af8cf91a3.png)
![](https://img-blog.csdnimg.cn/img_convert/94c38157e4e0025933590897ab29a56a.png)
![](https://img-blog.csdnimg.cn/img_convert/0687781a7e304999f64e8826359f0956.png)
![](https://img-blog.csdnimg.cn/img_convert/5facc711e4838df7aca9982e64ed3457.png)
![](https://img-blog.csdnimg.cn/img_convert/8b19a0eca52f3bc3888822c5e17d8806.png)
![](https://img-blog.csdnimg.cn/img_convert/94a45886dda18dd12da55b2b097147e4.png)
二、使用burpsuite爆出目标网站的用户名和密码
找到目标网站后台
![](https://img-blog.csdnimg.cn/img_convert/1f7dfed8697c443b6b5296f1eafccbb1.png)
![](https://img-blog.csdnimg.cn/img_convert/3f949f6a8c4bddb190f2c3085e516403.png)
![](https://img-blog.csdnimg.cn/img_convert/ec807899f0f342539f9e9b5935b76c07.png)
开启burpsuite进行爆破操作
![](https://img-blog.csdnimg.cn/img_convert/2d4ba795da2a7578a580d350f624191d.png)
![](https://img-blog.csdnimg.cn/img_convert/452ce5a58cdbe2fd6ea1f41dbb83d478.png)
![](https://img-blog.csdnimg.cn/img_convert/2e9daee96fede6cde17e4e65ed5ee3fe.png)
![](https://img-blog.csdnimg.cn/img_convert/a90f5df8cbc3ac514e661cf5b3dce8b6.png)
此处我的操作出现了错误,用户名字典与密码字典添加反了,先添加用户名字典再添加密码字典
![](https://img-blog.csdnimg.cn/img_convert/de1b4dfddf0609377e81dfa235ed3400.png)
![](https://img-blog.csdnimg.cn/img_convert/4aa942046e762931ff24b90893340dc1.png)
![](https://img-blog.csdnimg.cn/img_convert/d2a7473f0f980ed701d51687a9d2d4b9.png)
一、使用burpsuite抓取网站的数据包
打开虚拟机kali,开启burpsuite按图操作
二、使用burpsuite爆出目标网站的用户名和密码
找到目标网站后台
开启burpsuite进行爆破操作
此处我的操作出现了错误,用户名字典与密码字典添加反了,先添加用户名字典再添加密码字典