【Burp Suite】Mac之破解明文密码

一、安装CA证书

安装证书是为了代理的时候可以继续访问地址,否则的话会提示网络异常

 

参考文章:《Mac系统Burp Suite的安装》,文章中是火狐浏览器的操作

 

1、谷歌浏览器

 

 

选择导出的路径:

 

 

谷歌浏览器打开证书设置:

 

 

都选上信任:

 

 

二、SwitchyOmega代理工具以及代理配置

参考我的文章:《【DVWA】安全测试工具之BurpSuite

 

三、破解

1、等级低

设置拦截

DVWA随便输入密码,并且登录:

 

 发送地址到Intruder

 

 先清除

 

再把用户和密码,add

 

最后选择暴力破解

 

 

设置第一个参数,用户名:

 

设置第二个密码,导入字典:

 

最后点击攻击按钮

 

进行破解中

 

最后查看Length不一样的

 

 

所对应的密码为“1234567”,再进行登录即可。

2、高级的

设置高等级的,高级的登录会有token

 

 

按照下图步骤:

 

密码还是直接导入字典

 

token设置:

 

设置:

 

 

 

搜索token,双击保存

 

再选择Always

 

进行攻击:

 

四、附录

①感谢的文章:《用burpsuite暴力破解登录页面(请求头含有user_token)*****

②感谢默忆 的文章:《使用burp suite暴力破解DVWA中带有token值的brup force的登录界面*****

③感谢的文章:《DVWA教程***

④感谢青日GO(*/ω\*)的文章:《DVWA靶场——Brute Force(暴力破解)****

⑤感谢黑客老鸟-九青的文章:《Burpsuite技巧 | 之加密密码爆破、带验证码爆破***

⑥感谢的文章:《burpsuite**密码(含验证码)***

 

posted @   Owen_ET  阅读(934)  评论(0编辑  收藏  举报
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
  1. 1 イエスタデイ(翻自 Official髭男dism) 茶泡饭,春茶,kobasolo
  2. 2 模様 (TV size ver.) Ivy to Fraudulent Game
  3. 3 河口恭吾
  4. 4 愛してる 高鈴
  5. 5 一生所爱 卢冠廷,莫文蔚
  6. 6 世间美好与你环环相扣 柏松
  7. 7 理想三旬 陈鸿宇
  8. 8 不浪漫罪名 王杰
  9. 9 樱花树下 张敬轩
  10. 10 因为你在 达闻西乐队,福禄寿FloruitShow
  11. 11 悬溺 葛东琪
一生所爱 - 卢冠廷,莫文蔚
00:00 / 00:00
An audio error has occurred, player will skip forward in 2 seconds.

作词 : 唐书琛

作曲 : 卢冠廷

从前现在过去了再不来

红红落叶长埋尘土内

开始终结总是没变改

天边的你飘泊白云外

苦海翻起爱恨

在世间难逃避命运

相亲竟不可接近

或我应该相信是缘分

情人别后永远再不来(消散的情缘)

无言独坐放眼尘世外(愿来日再续)

鲜花虽会凋谢(只愿)但会再开(为你)

一生所爱隐约(守候)在白云外(期待)

苦海翻起爱恨

在世间难逃避命运

相亲竟不可接近

或我应该相信是缘分

苦海翻起爱恨

在世间难逃避命运

相亲竟不可接近

或我应该相信是缘分

点击右上角即可分享
微信分享提示