利用burpsutie爆破账号密码

本文以DVWA靶场为例,详细介绍了如何利用BurpSuite进行账号密码爆破。首先,设置浏览器代理,确保BurpSuite能够捕获请求。然后,在登录页面输入任意账号密码并抓包,将请求发送到BurpSuite的Intruder模块进行爆破配置。选择Cluster Bomb攻击方式,设置爆破参数,并导入账号和密码字典。最后,启动攻击,通过状态码或字节长度变化找出正确账号密码,验证结果为admin/password。
摘要由CSDN通过智能技术生成

以dvwa为靶场,进入到爆破页面

 利用burpsuite进行爆破,代理设置成127.0.0.1:8000(根据自己设置浏览器代理)

这是我的浏览器设置代理为127.0.0.1:8000

 burpsuite代理也要设置一样,之后点击intercept is off开启抓包

 我们在账号密码处随便输入,例如123/123,点击login,返回burpsuite看到成功抓到包

 右键点击send to intruder,发送到intruder模块进行爆破

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值