美文网首页
Burp Suite爆破测试

Burp Suite爆破测试

作者: 今天学习吗 | 来源:发表于2024-06-20 11:40 被阅读0次

如何使用BurpSuite暴力破解得到密码呢?

暴力破解使用在啥场合呢?
1.没有验证码
2.没有失败次数限制

将拦截的请求打入侵略者模块(intruder):

1

选择需要爆破的字段:

固定用户名为admin,暴力猜测密码,攻击方式选择sniper狙击手)。如果不知道用户名,也不知道密码,我劝你放弃暴力破解。一般来说,用户名是根据社会工程学拿到的。

2

加载密码文件设置爆破载荷:

3

检查爆破结果:

结果查看,通过Length来判断爆破是否成功。比如下图中,可见Length列为6928,其它都为5431。
那么可以根据这个长度判断出,爆破出的用户名是admin密码是axis2。
爆破成功的用户名和密码返回长度与失败的返回长度差异很大。


4

2024 最受欢迎的 50 个密码排行榜:

https://mp.weixin.qq.com/s/QJ7IAA2mub_ZRWnHiEZ-KQ

相关文章

网友评论

      本文标题:Burp Suite爆破测试

      本文链接:https://www.haomeiwen.com/subject/zsiccjtx.html