Intruder[译:闯入者; 侵入者] 使用场景:暴力破解未知的用户名或密码
打开目标网页
打开burp拦截
选择攻击类型,假设我们同时不知道用户名和密码,选最后一项
清理自动标记的目标
给变量目标设置字典
第二个目标,密码,同样的过程
开始攻击
攻击开始后弹出新的框,显示攻击过程,根据Length会发现正确的和错误的数值不一样,找到正确的点击查看响应体,登陆成功
至此完成一次用户名和密码爆破
使用说明:用于测试网站账户登录安全等级,私自破解违法
本文分享自 作者个人站点/博客 前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体分享计划 ,欢迎热爱写作的你一起参与!