一、选择Pitchfork模式。选择要爆破的参数

burp  token爆破(DVWA high暴力破解)

 

二、options设置

找到optiops(设置)把线程设为1

burp  token爆破(DVWA high暴力破解)

 

配置Grep=Extract,点添加

burp  token爆破(DVWA high暴力破解)

点击Refetch  response 获取返回的包,找到返回的token值,选中并复制下来。点击确定(注意:一定要在选中token的状态下点击确定)

burp  token爆破(DVWA high暴力破解)

滑到设置的最下面,选择always

burp  token爆破(DVWA high暴力破解)

三、payloads设置

找到Payloads 设置参数的字典

burp  token爆破(DVWA high暴力破解)

带token的那个参数设置为Recursive grep 并选中刚才添加的,并把复制的token值粘贴过来,点击开始

burp  token爆破(DVWA high暴力破解)

四、结果

结果出来了,成功爆破!

burp  token爆破(DVWA high暴力破解)

同样的,三个参数也没压力

burp  token爆破(DVWA high暴力破解)

相关文章: