Burpsuite intruder

Burpsuite intruder

Sniper -- 一个字典列表匹配一个目标参数,例如:针对用户名不变,爆破密码的场景
Battering RAM -- 一个字典列表匹配两个目标参数,例如:用户名不变,同时爆破密码和验证码
Pitchfork -- 使用两个字典列表分别取这两个字典列表中的一个值,然后取匹配目标两个参数,简单点理解就是使用两个密码字典取匹配目标两个位置,例如:使用两个密码字典匹配目标站点的密码和验证码
Cluster Bomb -- 使用两个字典列表,将这两个字典列表进行排列组合然后匹配目标两个参数值,这种情况匹配事件很长,概率更高。
posted @   皇帽讲绿帽带法技巧  阅读(51)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
历史上的今天:
2020-12-17 HTB-靶机-RedCross
2020-12-17 HTB-靶机-Vault
点击右上角即可分享
微信分享提示