在dvwa暴力**high等级中,通过token来限制暴力**
但可以通过burp suite中宏的使用来绕过

  1. 抓包
    可以看到使用了token,抓包之后放掉
    通过burp中宏的使用绕过token
  2. 添加宏
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token

通过burp中宏的使用绕过token
最后的效果
通过burp中宏的使用绕过token

  1. 添加规则
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token

  2. 添加scope
    通过burp中宏的使用绕过token

  3. 开始暴破
    通过burp中宏的使用绕过token
    通过burp中宏的使用绕过token

  4. 暴破成功,密码为123456
    通过burp中宏的使用绕过token

相关文章: