通俗易懂的理解Burp Suite爆破模块中的四种模式

本文介绍了四种密码破解模式:狙击手模式逐个修改变量,Batteringram模式同时遍历两个参数,Pitchfork模式允许不同变量加载不同字典,而Clusterbomb模式则对所有字典全面扫描。爆破次数取决于字典的数量和复杂性。
摘要由CSDN通过智能技术生成

1、Sniper(狙击手)

狙击手模式只能载入一个字典

比如你标记了变量A和变量B

那么在开始攻击的时候,它会先将B固定,载入字典对A进行修改,

之后再将A固定,载入字典对B进行修改

eg:A:$a$,B:$b$   字典1,2,3,

开始攻击:

A 1 B b

A 2 B b

A3  B b

A a B 1

A a B 2

A a B 3

所以爆破的次数为2*字典字段数量

2、Battering ram(攻城锤)

这个模式也只能载入一个字典,不过它是两个参数同时遍历

eg:A:$a$,B:$b$   字典1,2,3

开始攻击

A 1 B 1

A 2 B 2

C 3 B 3 

这就比较鸡肋了,因为很少有人密码和用户设置一样的

所以爆破的次数为字典字段数量

3、Pitchfork(干草叉) 

干草叉模式与上面的模式的区别在于,它可以载入多字典,不同变量可以载入不同字典

eg:A:$a$,B:$b$

变量A载入字典1,2,3    变量B载入字典a,b

开始攻击 A:1,B:a          A:2,B:b    

A 1 B a

A 2 B b 

爆破次数爆破次数=字典最少的字段数

4、Cluster bomb(集束炸弹)

会对每个字典进行遍历

eg

A字典1,2,3,4,5

B字典a,b,c

C字典A,B,C,D

爆破次数为5*3*4=60

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值