利用burpsuits暴力破解登陆界面
burpsuits暴力破解登陆界面
打开我们的Burpsuits工具
设置代理(工具)
一定要注意:代理的地址和浏览器的地址需要一样
设置代理(浏览器)
这里用火狐举例,如果是谷歌其实也是一样,代理开启--手动代理。
抓取流量
查看是否代理成功,页面无法正确访问。并且burpsuite会一直闪烁。
分析流量
在bruosuits中可以看到流量。
用转发(forward)转发流量到登陆界面。
输入用户名和密码和验证码。点击登陆,发现会把流浪转发到brupsuits中。
查看是否成功
转发到暴力破解模块
先清除后添加
选取需要暴力破解的位置
添加密码词典
开始攻击
最后查看结果
愿路途漫长,以后莫失莫忘。 愿你不骄不躁,安稳顺心。
作者:菜鸟-传奇
本文版权归作者和博客园共有,重在学习交流,不以任何盈利为目的,欢迎转载。
敲敲小黑板:《刑法》第二百八十五条 【非法侵入计算机信息系统罪;非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。