JMeter进行 brute-force attack on account password
发布时间
阅读量:
阅读量
小编软件测试刚入行二个月
为提升自身发展,近期阅读了关于安全漏洞问题的相关文章,并对验证码找回密码的安全漏洞进行了深入探讨。随后系统性地分析并提出了应对策略。
周所周知,所谓暴力破解,也就是我们所说的穷举法
针对验证码的暴力破解方法而言,在实际操作中需要逐一排查各类潜在风险。然而面对海量数据时,则可以通过多线程处理或部署高配置服务器来提高效率。对于较为复杂的验证码系统或业务流程来说,在当前技术条件下完全实现破解并非切实可行之策;建议不要轻易尝试。鉴于目前我们还不具备那样的技术手段
本篇博客所描述的
建议您仅限于录入四位数验证码,并将错误数据直接录入至服务器系统中。需要注意的是,在这有效时间为五分钟的时间段内,请确保将所有属于1000至9999范围内的数值逐一录入并发送至服务器中去验证。
好了 了解了相关原理 ,现在我来教大家怎么破解,
操作JMeter工具时需要具备基本了解该工具的基础知识。对于无基础的用户,则建议先从学习基础知识入手。
使用的工具:JMeter
获取JMete压缩包文件,并启动JMeter批处理文件。在操作过程中需要注意的是,在开始之前你需要确保计算机上安装了Java虚拟机并已正确配置Java环境变量路径。确保计算机上安装了Java虚拟机并已正确配置Java环境变量路径。
- 创建一个多线程组 / HTTP 请求 / 查看结果列表(CSV 数
全部评论 (0)
还没有任何评论哟~
