到这里就开始有一些难度了,但是大家不要泄气,想要做黑客最重要的是坚持。
一、Burp抓包
这一关需要用到一款叫Burpsuite的抓包软件,关于这个软件的下载大家可以自行搜一下,网上的教程很多,这里就不多介绍了。
刚进入环境是这样的:
注意看,在这里打开Burp的代理,先点Proxy,再点Open browser:
把这个环境的地址粘进去:
(新人的福利啊,全网最细了)
Target里面就有信息了:
二、密码破解
随便填点上去:
显示错了也没关系:
看看抓到的包:
在此处右键会有“Send to Intruder”选项(因为一些原因,截图截不下来):
单击以后在这里查看:
选中password,然后点Add添加变量:
在这里设置一下,网上随便下载一个字典:
然后点这里:
密码就出来了:
再去登录页面登录一下,flag就出来了: