用Burpsuite破解网站密码
-
切换至proxy选项卡的Option选项下,设置代理地址和端口:127.0.0.1:8080。
-
在下方的“Add from list”中选择一种密码,这里我们选择“8 letter words”。
-
切换到“Options”选项卡下,设置线程数和其他参数,如下图所示。
-
点击菜单栏的“Intruder”,选择“Start attack”
-
扫描到差不多的时候,我们按Length(长度)大小排序。这是我们会看到几种不同的数据包,许多一样的,还有几个数据包很大的基本就是正确的了。
-
选择其中一个较小的数据包,点击下方的“Response”,会看见有提示“用户名或密码错”
-
同理,我们再选择一个较大的数据包,这是,我们会看见下方并没有提示“用户名或密码错误”,
-
当我再重新打开登录页面时发现已经进不去了
-
初步猜测应该是IP被网站封了,所以我们换一个IP登录试试。我用手机流量开热点链接电脑,这时再去打开网页时果然显示出来了。
-
输入我们刚刚获得的用户名(这里以merchant为例)以及密码123456。然后点击登录。
-
成功登录
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 一个奇形怪状的面试题:Bean中的CHM要不要加volatile?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)