编解码工具

w3af的使用

配置身份

w3af的使用

基本身份认证 明文用base64编码

w3af的使用

NTML认证方式,微软特有的加密方式

w3af的使用

form表单身份认证

w3af的使用

 w3af的使用

 这样基于表单的认证就配置好了

基于cookie认证

w3af的使用

点击后面的感叹号,它会有cookie文件的提示,1731510001这个是时间

w3af的使用

修改从firebug导出的cookie文件,注意1731510001后面要加两个0,然后这个元素用tab键隔开,因为这个是基于python语法格式编写,如果不按照这种格式会出现很多问题。

w3af的使用

各个字段的解释

 w3af的使用

 

利用http header通过认证,配合cookie获取工具获取到cookie。

w3af的使用

将其中的信息保存到cookie.txt文件中

w3af的使用

将保存的cookie信息添加到headers_file中

w3af的使用

以后的操作就会先加上这个头,通过里面的cookie信息通过认证

 

fuzzy 手动请求

w3af的使用

raw中粘贴我们获取到的cookie信息,按w3af的使用开始对网页请求,在response中就会看到网页反馈的信息,200表示通过。

w3af的使用

 使用正则表达式,自动化对网站测试。

 w3af的使用

语法格式可以查看

w3af的使用

可以指定字典

w3af的使用

 

相关文章:

  • 2021-07-28
  • 2022-12-23
  • 2022-12-23
  • 2021-10-04
  • 2022-12-23
  • 2022-12-23
  • 2021-11-09
  • 2022-12-23
猜你喜欢
  • 2022-01-18
  • 2021-07-16
  • 2021-05-07
  • 2021-08-14
  • 2021-05-01
  • 2021-08-01
相关资源
相似解决方案