Advertisement

Pikachu: 暴力破解 Burp Suit

阅读量:

目录

1.1 基于表单的强制破解

1.2 服务器端验证码规避

1.3 客户端验证码规避

1.4 token防爆破?


1.1 基于表单的暴力破解

进入靶场界面后,可随意输入账号与密码信息,具体操作界面参见图1.1.1。

图1.1.1

若我们直接输入why,123,系统将出现错误提示,具体如图1.1.2所示

图1.1.2

进行登录过程的数据抓取操作,随后将数据包右键选择发送至intruder模块,具体操作界面参见图1.1.3

图1.1.3

接下来在测试区域中选定具体位置,随后在右侧界面中点击清除按钮,再从username字段中选择why以及password字段中选

全部评论 (0)

还没有任何评论哟~