最受欢迎的工具-从burp到支付和暴破

一、封神台

1、认识burp

浏览器和相关应用程序的中间拦截、修改、重放数据包的代理工具

在这里插入图片描述

2、功能

1、拦截本机8080端口的数据
在这里插入图片描述
2、要想实现抓包还要配置浏览器网络

  1. 浏览器选项->设置
    在这里插入图片描述

  2. 搜索代理,找到网络设置
    在这里插入图片描述

  3. 选中手动配置代理,ip与port与burp配置
    在这里插入图片描述

  4. 记得用完要设置会原来配置

    在这里插入图片描述

3、burp字体设置

第一个设置 控制Burp用户界面的外观
第二个设置 控制HTTP消息在原始HTTP中的显示方式
在这里插入图片描述

4、尝试抓包/改包(支付)

  1. 打开靶场网站,发现一个购买页面,我们用之前的方法,先配置网络。点击加入购物车
    在这里插入图片描述

  2. burp发现抓到的数据,右键发送到repeater中用于进行修改数据调试
    在这里插入图片描述

  3. 经过我们9*9次尝试,发现qty=物品数量,price=物品价格,这里我们修改价格为5.400,然后点击go
    在这里插入图片描述

  4. 查看购物车订单价格,居然为5.4,最好还是不要提交订单
    在这里插入图片描述

5、尝试抓包改包(暴力破解)

  1. 扫描出网站后台,尝试输入用户名,密码,然后抓包
    在这里插入图片描述

  2. 把抓到的数据,发送到intruder,进行密码猜解
    在这里插入图片描述

  3. 首先清除默认选中的$
    在这里插入图片描述

  4. 选中用户名,密码,点击add添加编辑点,选中Attack type 为 第四个Cluster bomb 集束炸弹
    在这里插入图片描述

  5. 给账号密码分别导入字典,点击右侧start attack
    在这里插入图片描述

  6. 发现不同寻常的length,尝试账号密码,后台输入验证成功
    在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

微笑伴你而行

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值