pikachu 返回 token防爆破-burpsuite
发布时间
阅读量:
阅读量
知识点:利用 burpsuite 循环把返回的 token 值加到登录的 token 上。
BurpSuite工具实现流程
首先进行数据包的捕获操作,随后将其传输至 repeater 模块中并发送出去。

随后,repeater 将数据转发至 intruder ,在其中选定需进行爆破与替换的参数值,并将 attack type 的操作模式切换为 pitchfork 。

接下来确定位置 1,即密码字段,导入用于破解的字典文件。

参数二,即 token,存
全部评论 (0)
还没有任何评论哟~
