1.基于表单的暴力破解
尝试输入用户名、密码
结果如下:用户名或密码不存在
源码分析:
打开代理,使用burpsuite抓包,进行用户名和密码破解
设置爆破项,添加$符号
添加payload,如果有密码本可进行上传
添加完成后,可根据需要是否在option中的选项修改线程数,另外需要进行grep-match
1.基于表单的暴力破解
尝试输入用户名、密码
结果如下:用户名或密码不存在
源码分析:
打开代理,使用burpsuite抓包,进行用户名和密码破解
设置爆破项,添加$符号
添加payload,如果有密码本可进行上传
添加完成后,可根据需要是否在option中的选项修改线程数,另外需要进行grep-match