burp密码爆破(初学者粗略版)

来源:互联网 发布:intouch软件 编辑:程序博客网 时间:2024/05/16 13:02

准备工作

1.设置代理在firefox里设置
这里写图片描述
2.打开burp(一定要打开,不然没网)
3.打开目标网页,输入账号以及任意的密码(自己测试用网站)
这里写图片描述
这里写图片描述

对BURP的操作

1.在burp的target里找到对应的网页并且跳转到intruder
这里写图片描述
这里写图片描述
2.设置需要破解的参数
这里写图片描述
3.选择密码字典(此处为我自己设置的密码本,第三个为正确密码)
这里写图片描述这里写图片描述
4.观察返回的长度,判断该密码是否正确
5.分析response,得到result:- - (注:此处- - 是我的昵称)
列表内容

总结

我也不清楚我为啥要写这个。。。可能周末比较闲

原创粉丝点击