前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >HOW(如) TO(何) 爆破后台

HOW(如) TO(何) 爆破后台

作者头像
网e渗透安全部
发布2019-08-09 12:34:58
1.2K0
发布2019-08-09 12:34:58
举报
文章被收录于专栏:白安全组白安全组

最近经常有人在群里问我或者问别人找到的后台怎么办,很简单,你只需要一个burp和一个牛逼的字典就可以了,下面我来教大家如何去使用burp爆破。

第一步:配置burp

这一步我想大家应该都会,如果这一步还有不了解的可以看公众号的这个文章点击笑脸进入^_^,配置好了burp我们打开我们的目标后台,进行下一步。

第二步:拦截

在打开的网站后台中随意输入用户或者密码,然后点击登陆,可以看到burp拦截到的信息,如下图:

可以看到拦截中有明码的数字,这个时候就可以进行下一步了。

第三步:设置变量

点击上方的action,选中ctrl+I这个选项,如下图:

然后上面的intruder会亮起来,这个时候我们点击进入,然后点击右手边的clear,目的是清楚默认设置的变量,然后选中帐号或者密码,选中后面的明文数字,你需要爆破帐号就选中帐号,需要密码就选择密码,然后点击右边的add,目的是将帐号或者密码变为可替换变换的变量,然后选择上面下拉列表的最后一个,意思是爆破模式,具体如下图。

第三步:配置字典文件

点击上面的Payloads,点击下面的load添加字典文件,一般为txt格式,如果你设置了两个变量就要在给第二个变量导入变量2需要用的字典,下图第二个箭头就是选择变量1或2,然后给1或2分别添加字典。

随后我们点击start attack开始爆破就好了。

第四步:判断结果

最后就是判断结果了,如下图后面都是数字714,因为我这里就是给大家做个截图所以没有真的爆破,如何判断哪一个是正确的呢,一般714那一排数字有不一样的那一个那就是正确的或者前面数字不是302而是200的也可能是正确的,然后自己输入爆破成功的密码就好了。

好了本期教程就到这里,burp的下载地址我再给大家一下吧。

链接:https://pan.baidu.com/s/1vvNbaHqkYV35BbhHJCVVaw

提取码:7e2j

有钱给钱赞赏,没钱,呵呵,叫大哥!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-01-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档