第一步:标记爆破点,及爆破方式:

爆破方式选择:pitch-fork:可以在每个爆破点载入不同的字典,但是在过程中多个字典均顺序执行。

burpsuite intruder 小技巧之 自动token验证

 第二步:配置payloads

 针对token配置迭代调用;

burpsuite intruder 小技巧之 自动token验证

第三步:配置token截取相关

burpsuite intruder 小技巧之 自动token验证

 burpsuite intruder 小技巧之 自动token验证

 burpsuite intruder 小技巧之 自动token验证

第四步:由于token的特殊性,需要配置以下内容:

 burpsuite intruder 小技巧之 自动token验证

 第五步:配置单线程请求

burpsuite intruder 小技巧之 自动token验证

 结果

burpsuite intruder 小技巧之 自动token验证

 

相关文章:

  • 2021-04-30
  • 2021-10-11
  • 2021-07-10
  • 2021-11-20
  • 2021-04-03
  • 2021-06-27
  • 2022-12-23
猜你喜欢
  • 2021-06-18
  • 2022-12-23
  • 2022-12-23
  • 2021-12-09
  • 2022-12-23
  • 2022-12-23
  • 2021-11-29
相关资源
相似解决方案