burpsuite弱密码爆破

利用burpsuite的intruder 模块进行弱密码的破解

  1. posirtions模块

positions  选择攻击模式

sniper   对变量依次进行暴力破解

battering ram 对变量同时进行破解

pitchfork  没一个变量标记对应一个字典,一一对应进行破解

cluster bomb  每个变量对应一个字典,并且进行交叉试破解,尝试各种组合,

适用于用户名加密码的破解

  1. payloads模块
  2. options模块

Request Engine 设置请求的线程数,超时重试时间。

Grep Match— 这个设置主要用来从响应包中提取某些结果,如果匹配成功,

则在攻击结果中添加的新列中标明,便于排序和数据提取。比如说,在测试 SQL

注入漏洞,扫描包含“ODBC”,“错误”等消息,来识别可能存在注入漏洞的

参数。

密码爆破

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值