前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用burpsuite爆破后台账号密码

使用burpsuite爆破后台账号密码

作者头像
C4rpeDime
发布2018-08-29 11:08:26
2K0
发布2018-08-29 11:08:26
举报
文章被收录于专栏:黑白安全

使用burp爆破后台账号密码(前提是后台登录不带验证码)

设上代理

使用burpsuite爆破后台账号密码 渗透测试 第1张
使用burpsuite爆破后台账号密码 渗透测试 第1张

在登录框点击登录后抓到的数据

使用burpsuite爆破后台账号密码 渗透测试 第2张
使用burpsuite爆破后台账号密码 渗透测试 第2张

发送到repeater

使用burpsuite爆破后台账号密码 渗透测试 第3张
使用burpsuite爆破后台账号密码 渗透测试 第3张

先清除选定

使用burpsuite爆破后台账号密码 渗透测试 第4张
使用burpsuite爆破后台账号密码 渗透测试 第4张

然后选定要爆破的内容,点击add$选定

点击load加载字典

使用burpsuite爆破后台账号密码 渗透测试 第5张
使用burpsuite爆破后台账号密码 渗透测试 第5张

点击start attack后爆破的结果

使用burpsuite爆破后台账号密码 渗透测试 第6张
使用burpsuite爆破后台账号密码 渗透测试 第6张

可以看到其他长度是3907,只有一个是862,说明密码就是这个

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-04-085,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档