Advertisement

pikachu 返回 token防爆破-burpsuite

阅读量:
复制代码
    知识点:利用 burpsuite 循环把返回的 token 值加到登录的 token 上。
    
    
      
    

BurpSuite工具实现流程

首先进行数据包的捕获操作,随后将其传输至 repeater 模块中并发送出去。

在这里插入图片描述

随后,repeater 将数据转发至 intruder ,在其中选定需进行爆破与替换的参数值,并将 attack type 的操作模式切换为 pitchfork

在这里插入图片描述

接下来确定位置 1,即密码字段,导入用于破解的字典文件。

在这里插入图片描述

参数二,即 token,存

全部评论 (0)

还没有任何评论哟~