w18认证崩溃之暴力破解4种攻击模式

一、实验环境

攻击工具:burpsuite2021.12
靶场:DVWA

二、实验目的
演示burpsuite的4种攻击方式
三、实验步骤
1.搭建靶场,将dvwa的网站进行发布,本文采用phpstudy管理网站
在这里插入图片描述
2.在DVWA Security里设置安全级别,本文从low开始讲解
在这里插入图片描述
3.设置安全级别之后,进入Brute force(暴力破解)界面,准备代理插件SwitchyOmega(本文采用Google浏览器,如果采用非谷歌浏览器,可自行选择代理插件)和抓包工具burpsuite2021.12
在这里插入图片描述
4.此时burpsuite已经抓到dvma的请求,右键点击“send to intruder”,表示将请求发送到入侵界面。
在这里插入图片描述

5.在intruder界面,此时开始第一种攻击方式:sniper(狙击手模式),此模式下只有一个字典,场景是明知一个变量,暴力破解另一个变量的场景,因此需要瞄准需要暴破的变量,本文选择暴破admin的密码。
在这里插入图片描述
6.设置完变量后,再到payloads中设置变量的值,本文选择simple list
在这里插入图片描述
7.设置完 payload后 ,点击右上角的start attack(开始攻击),根据请求返回的长度,来确定正确的密码。
在这里插入图片描述
8.重新回到intruder界面,此时开始第二种攻击方式:battering ram(破城锤模式),此模式只有一个字典,场景是针对用户名跟密码是相同的情况,给username和password都添加上占位符。这样username和password都是相同的值
在这里插入图片描述
9.同6,设置payload
10.同7,开始攻击,此时可以看到username和password都是sdas1
在这里插入图片描述
11.重新回到intruder界面,此时开始第三种攻击方式:pitchfork(叉子模式),此模式下会有两个字典,字典m和字典n,组合模式是从上往下一一对应(如果m>n,返回n个返回值)。
在这里插入图片描述
12.同7,开始攻击,此时可以看到username和password的变量值,分别对应上字典1和字典2的值,而且请求次数等于11图中的request count:5。
在这里插入图片描述
13.重新回到intruder界面,此时开始第四种攻击方式:cluster bomb(集束暴破),此模式下会有两个字典,字典m和字典n。组合成 m*n;注意此时请求次数25次。
在这里插入图片描述

14.同7,开始攻击,此时可以看到username和password的变量值,分别对应上字典1和字典2的值,有25种组合排列。
在这里插入图片描述

四、疑难问题

  • 1.明明已经在设置了安全级别为low,结果在brute force 没有改变。
    答:重启浏览器,主要是缓存的缘故。
    问题截图如下:
    在这里插入图片描述

在这里插入图片描述

    1. 浏览器明明已经开启代理插件,结果burp抓不到包
      答:检查域名,是否跟burp设置的一样,一般为127.0.0.1,之后再检查,不代理的地址列表是否为 <-loopback>
      问题截图如下:
      在这里插入图片描述
  • 3.bp的窗口太小并且字体很小。
    答:user options
    在这里插入图片描述
  • 19
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: hrnet_w18.nb是一深度学习模型,也称为High-Resolution Network。它被广泛用于图像分类、物体检测和语义分割等计算机视觉任务中。HRNet主要解决了传统模型在处理高分辨率图像时出现的精度和效率问题。hrnet_w18.nb采用了分层的平行多尺度方法,可以同时处理不同分辨率的图像,从而提高了图像特征的表达能力。HRNet的另一个优点是它具有高效的特征融合能力,能够充分利用低层特征和高层特征的优势,从而提高了模型的精度。此外,hrnet_w18.nb还采用了可变形卷积,对于物体形变等问题具有很好的鲁棒性。 总的来说,hrnet_w18.nb是一效率高、精度高的深度学习模型,应用于各计算机视觉任务中具有潜在的好处。在实际应用中,可以根据具体任务和数据特点进行调整和优化,从而获得更好的效果。 ### 回答2: hrnet_w18.nb是一个可重复的神经网络模型,可以用于图像分类、目标检测等计算机视觉任务。它基于深度学习算法,由多个子网络构成,每个子网络负责处理不同程度的特征信息。通过横向连接(HR)不同子网络,HRNet可以实现信息的多级交流和融合。相比于传统的卷积神经网络(CNN),HRNet具有更好的准确性和鲁棒性,并且在计算效率上也有所提高。hrnet_w18.nb是HRNet的一个变,使用了更轻量化的网络结构,适合于移动设备和嵌入式系统。在图像分类任务中,hrnet_w18.nb表现出了与ResNet-50相当的性能,但在目标检测等更复杂的任务中,HRNet相对于其他模型具有更显著的优势。HRNet已成为计算机视觉领域的热门模型之一,许多科研机构和企业都在将其应用于自己的项目中。 ### 回答3: hrnet_w18.nb 是什么? hrnet_w18.nb 是一深度学习模型,适用于图像分类和语义分割任务。该模型使用 HRNet 架构,是一高分辨率卷积神经网络。 HRNet 即高分辨率网络,它具有多分辨率的特点,可以同时处理低、中、高分辨率的图像,从而提高了模型的准确性。HRNet 架构包括四个阶段:高分辨率子网(HR-Subnet)、两个的转置卷积模块(Up-Sampling)、合并模块(Transition)、多尺度融合模块(Multi-Scale)。每个阶段都有不同的特点和可调参数,可以通过调整适当的参数来满足不同应用场景的需求。 hrnet_w18.nb 的意义是什么? hrnet_w18.nb 在计算机视觉领域具有重要意义。这个模型可以用于解决许多实际的图像处理问题,例如物体检测、人脸识别、目标跟踪等。在视觉技术和应用中,HRNet 架构是目前最先进的深度学习模型之一,能够对图像进行高效、准确的分类和分割。 总之,hrnet_w18.nb 是一高效、准确的深度学习模型,能够用于图像分类和语义分割任务,具有广泛的应用前景,对推动计算机视觉领域的发展有着重要的意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值