【Burp Suite】Mac之破解明文密码
一、安装CA证书
安装证书是为了代理的时候可以继续访问地址,否则的话会提示网络异常
参考文章:《Mac系统Burp Suite的安装》,文章中是火狐浏览器的操作
1、谷歌浏览器
选择导出的路径:
谷歌浏览器打开证书设置:
都选上信任:
二、SwitchyOmega代理工具以及代理配置
参考我的文章:《【DVWA】安全测试工具之BurpSuite》
三、破解
1、等级低
设置拦截
DVWA随便输入密码,并且登录:
发送地址到Intruder
先清除
再把用户和密码,add
最后选择暴力破解
设置第一个参数,用户名:
设置第二个密码,导入字典:
最后点击攻击按钮
进行破解中
最后查看Length不一样的
所对应的密码为“1234567”,再进行登录即可。
2、高级的
设置高等级的,高级的登录会有token
按照下图步骤:
密码还是直接导入字典
token设置:
设置:
搜索token,双击保存
再选择Always
进行攻击:
四、附录
①感谢高速熬夜白菜的文章:《用burpsuite暴力破解登录页面(请求头含有user_token)》*****
②感谢默忆 的文章:《使用burp suite暴力破解DVWA中带有token值的brup force的登录界面》*****
④感谢青日GO(*/ω\*)的文章:《DVWA靶场——Brute Force(暴力破解)》****
⑤感谢黑客老鸟-九青的文章:《Burpsuite技巧 | 之加密密码爆破、带验证码爆破》***
⑥感谢Daniel-0的文章:《burpsuite**密码(含验证码)》***
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App