Advertisement

JMeter进行 brute-force attack on account password

阅读量:

小编软件测试刚入行二个月

为提升自身发展,近期阅读了关于安全漏洞问题的相关文章,并对验证码找回密码的安全漏洞进行了深入探讨。随后系统性地分析并提出了应对策略。

周所周知,所谓暴力破解,也就是我们所说的穷举法

针对验证码的暴力破解方法而言,在实际操作中需要逐一排查各类潜在风险。然而面对海量数据时,则可以通过多线程处理或部署高配置服务器来提高效率。对于较为复杂的验证码系统或业务流程来说,在当前技术条件下完全实现破解并非切实可行之策;建议不要轻易尝试。鉴于目前我们还不具备那样的技术手段

本篇博客所描述的

建议您仅限于录入四位数验证码,并将错误数据直接录入至服务器系统中。需要注意的是,在这有效时间为五分钟的时间段内,请确保将所有属于1000至9999范围内的数值逐一录入并发送至服务器中去验证。

好了 了解了相关原理 ,现在我来教大家怎么破解,

操作JMeter工具时需要具备基本了解该工具的基础知识。对于无基础的用户,则建议先从学习基础知识入手。

使用的工具:JMeter

获取JMete压缩包文件,并启动JMeter批处理文件。在操作过程中需要注意的是,在开始之前你需要确保计算机上安装了Java虚拟机并已正确配置Java环境变量路径。确保计算机上安装了Java虚拟机并已正确配置Java环境变量路径。

  1. 创建一个多线程组 / HTTP 请求 / 查看结果列表(CSV 数

全部评论 (0)

还没有任何评论哟~