![](https://img-blog.csdnimg.cn/20201014180756927.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
DVWA
_嘿!
这个作者很懒,什么都没留下…
展开
-
DVWA——high等级Brute Force通关
DVWA——high等级Brute Force通关登录dvwa,选择high模式进行练习来到Brute Force,首先输入username,password进行测试,查看输出情况打开BP进行拦包,把拦到的包发送到Intruder模块,设置两个爆破参数(1、密码参数 2、token值参数)选择第三种爆破模式Pitchfork这时我们清除默认被标记的,然后给我想要获取的信息添加标记选择Pichfork(草叉模式)因为它是多参数同时爆破,但用的是不同的字典在Payload Sets里的原创 2020-12-23 10:07:49 · 348 阅读 · 0 评论 -
DVWA登陆密码忘记找回
今天突然遇到这个问题,记录一下解决过程使用md5解密就可以试着去登录了原创 2020-12-22 20:46:33 · 1235 阅读 · 0 评论 -
DVWA——low等级Brute Force通关
DVWA——low等级Brute Force通关1.Brute Force爆破爆破 那我们就去抓包进行爆破!抓到包以后,需要发送到intruder模块,clear清除标记接下来给username,password的值add新标记attack type:攻击模式设置;sniper:对变量依次进行破解。多个标记依次进行;battering ram:对变量同时进行破解,多个标记同时进行;cluster bomb:每个变量对应一个字典,并且进行交集破解,尝试各种组合,适用于用户名+密码的破原创 2020-12-22 20:07:26 · 178 阅读 · 0 评论