enjoy it(🍺);|

_ljnljn

园龄:4个月粉丝:11关注:6

弱密码与BurpSuite爆破

1、弱口令

image

image

2、弱口令的分类

image

常见的数据库密码:

  • root
  • root123、123456
  • tomcat
  • jboss

image

3、暴力破解

用暴力方式进行破解

后台系统登录界面

  • 爆破
  • SQL注入 万能密码
  • xss
  • 未授权访问
  • 扫子域名
  • js文件

4、Burpsuite的使用和用bp爆破密码

设置https代理插件

image

导入证书

image

image

image

成功

image

bp的作用

image

burp能篡改内容

示例:

image

点Render可以显示网页

image

用bp爆破密码

1、狙击手模式

添加payload位置

image

创建字典

image

发现长度不一致,筛选出可能正确的密码

image

渲染网页发现正确

image

2、battering ram模式

把所有的标记位置用相同的字典内容替换(后面多的会被舍弃,一个对应一个)

3、pitchfork模式

两个字典一一对应

image

4、Cluster Bomb模式(更全面)(更好用)(时间更久)

直接两个字典全排列爆破

image

加解密的处理:bp自带加解密

image

5、如何防御

从开发者角度:

①密码密文传输

②限制错误次数

③二次验证(图片验证、短信验证、二维码、人脸识别、滑块验......)

④锁定ip,禁止访问0

从用户角度:

①密码尽量复杂

②不同网站用不同密码(防止撞库)

③定期修改密码

④上网时检查域名,防止被钓鱼

6、在线加密网站

image

本文作者:_ljnljn

本文链接:https://www.cnblogs.com/ljnljn/p/18648878

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   _ljnljn  阅读(13)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起
  1. 1 皎洁的笑颜 Moonlike Smile 陈致逸 / HOYO-MiX
皎洁的笑颜 Moonlike Smile - 陈致逸 / HOYO-MiX
00:00 / 00:00
An audio error has occurred.