工具介绍

1、Brup Suite抓包工具(下面简称bp)
2、Firefox浏览器(Proxy Switcher代理)
3、自己在phpstudy上搭建的网站(不会的可以看前面的博客)
Proxy Switcher代理可以直接在浏览器上下载
用Brup Suite**网站管理员用户名密码

抓请求包

打开bp,打开Firefox浏览器,访问目标网站,进入管理员登录界面
用Brup Suite**网站管理员用户名密码
开启代理
用Brup Suite**网站管理员用户名密码
bp准备抓包(按图中操作)
用Brup Suite**网站管理员用户名密码
浏览器访问
用Brup Suite**网站管理员用户名密码
此时bp就抓到了这个请求包
用Brup Suite**网站管理员用户名密码
将抓到的这个包发送到intruder模块
用Brup Suite**网站管理员用户名密码

**

点进这个模块
用Brup Suite**网站管理员用户名密码
然后做如下操作
用Brup Suite**网站管理员用户名密码
添加字典(字典可以网上下载,或者使用crunch工具生成,或者自己写一个简单字典,我这里做实验,为了节省时间就自己写了一简单字典)
用Brup Suite**网站管理员用户名密码
**
用Brup Suite**网站管理员用户名密码
可以看到管理员账号:admin,密码:123456

登录验证

注意,登录之前一定要先把代理关了,bp退出,不然一直转圈圈。
用Brup Suite**网站管理员用户名密码
登录
用Brup Suite**网站管理员用户名密码
本次博客就到这了,喜欢请点个赞❤

相关文章:

  • 2021-12-26
  • 2021-12-07
  • 2021-12-12
  • 2021-11-20
  • 2021-11-14
  • 2021-06-22
  • 2021-05-31
  • 2021-10-17
猜你喜欢
  • 2021-07-15
  • 2021-10-19
  • 2021-12-03
  • 2022-12-23
  • 2021-12-23
  • 2022-12-23
  • 2021-07-08
相关资源
相似解决方案