前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >burp爆破

burp爆破

作者头像
发布2020-08-19 16:08:30
1.2K0
发布2020-08-19 16:08:30
举报
文章被收录于专栏:奝-大周奝-大周

用burpsuit对网页上的一些用户名密码之类的爆破

这里就用墨者学院文件包含那道题的那个登录页面吧…

QQ截图20191219235640
QQ截图20191219235640

设置代理 先用burp抓取

QQ截图20191219235847
QQ截图20191219235847

黑色圈住的就是用户名和密码的函数(应该是叫函数吧…..) 红色圈住的就是之前自己输入的账号和密码

能看到是明文密码 然后send to intruder

QQ截图20191220000053
QQ截图20191220000053

这里他实现标记了要爆破的位置 不是我们要爆破的位置 我们先用上边的clear把标记清除

QQ截图20191220000358
QQ截图20191220000358

然后选中要爆破的地址 这里都是admin前边那个是我输入的账号后边的是密码 然后点击add分别添加

QQ截图20191220000524
QQ截图20191220000524

在attack type那里选择cluster bomb

QQ截图20191220000929
QQ截图20191220000929

转到payloads那边

QQ截图20191220001013
QQ截图20191220001013

看到payload set 右边下拉发现有1,2分别是我们刚刚添加的两个地址

下边方框右边的add是手动添加账号密码 有字典的话点load载入字典

添加完成后选择intruder→start attack

QQ截图20191220001248
QQ截图20191220001248

然后找到length里边那个长度不一样的就是我们要的账号密码

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-12-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档