拿DVWA举例子。环境百度自行搭建。

BURPSUITE爆破密码

开启burpsuite 选择temporary project(临时工程)

BURPSUITE爆破密码

选择默认配置进入后,访问127.0.0.1:8080

BURPSUITE爆破密码BURPSUITE爆破密码

安装证书

BURPSUITE爆破密码

将这个intercept 关掉 显示 intercept is off 即可

BURPSUITE爆破密码

进入网站后,输入用户名和密码,密码随意填写

BURPSUITE爆破密码

此时再打开Interept

BURPSUITE爆破密码

点login后会发现界面不再显示,包已经被burpsuite拦下了。

BURPSUITE爆破密码

选择intruder

BURPSUITE爆破密码BURPSUITE爆破密码BURPSUITE爆破密码BURPSUITE爆破密码BURPSUITE爆破密码BURPSUITE爆破密码

重点!!!尽量选择重定向跟踪,否则有的时候回应会相同,干扰我们判断。

BURPSUITE爆破密码BURPSUITE爆破密码BURPSUITE爆破密码

这几个回应的差异比较大。可见密码可能是password

BURPSUITE爆破密码

成功登录。

相关文章:

  • 2022-12-23
  • 2021-08-29
  • 2022-02-18
  • 2022-12-23
  • 2022-02-11
  • 2021-10-10
  • 2022-02-21
猜你喜欢
  • 2022-03-05
  • 2022-01-30
  • 2022-01-28
  • 2022-03-03
  • 2021-12-10
  • 2021-08-05
  • 2021-10-16
相关资源
相似解决方案