一、基于表单的暴力破解
1.点一子提示 我们可以看到有三个用户,密码都是弱口令

2.在登陆框中随意输入账号密码 打开burpsuite抓包,发送到intruder模块


3.设置options,只将要爆破的变量加上§,选择爆破模式为cluster bomb


4.在payloads处设置字典,点击star attack便可开始爆破


5.爆破成功

二、on server/on client(服务端验证码和前端)
输入验证码后 爆破方法和前面一样,不在赘述



三、token爆破
1.随便输入账号密码后burpsuite抓包,发送到intruder模块

2.设置变量




3.选择字典 开始爆破

4.爆破成功

网友评论