pikachu 靶场--token防爆破

在Pikachu靶场中,由于每次请求的token都会变化,传统的爆破方法无效。要成功进行爆破,需在每次尝试时使用前一次响应中的token。首先获取初始token,然后在Burp Suite的Repeater和 Intruder模块中操作。设置线程为1,并使用递归grep模式更新token,最终找到正确密码。
摘要由CSDN通过智能技术生成

通过测试(抓包),发现token会变,所以不能用以前简单的爆破去跑字典了,会提示错误的token

所以需要在第n次爆破的时候,使用第n-1次返回包中携带的token,才能通过验证

(至于游客身份登录的token哪里来,其实在你第一次点开链接的时候,服务器给你的返回包里就已经有一个token了)

开始爆破

已知用户名是admin

先随便输一下抓个包

发到repeater,go一下,获得本次返回包中携带的token

再转发到inturder

标记下需要跑的参数,使用鱼叉模式

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值