burpsuite暴力破解dvwa的登录密码

前提准备条件:

1.下载安装dvwa,下载链接地址:http://www.dvwa.co.uk/。

2.安装php+mysql环境,我用的是这个软件(phpStudy)下载地址:https://www.xp.cn

3.burpsuite工具。

一、首先登录dvwa,进入Brute Force,如下图所示:

 

 

二、开启burpsuite的intercept is on,然后再浏览器输入用户名admin  密码123456,点击Login。如下图

 

 

三、这个时候burpsuite抓到了dvwa登录的数据包,并进行拦截了。如下图所示

 

 四、在burpsuite下,右键将数据包发送到Intruder环节,如下图所示

 

 

 

 

五、在burpsuite下的Intruder环节下positions下,将密码设置为变量,在Payloads下选择之前准备的pass1.txt文件。

 

 

 

 六、在burpsuite下的Intruder环节,点击右上角的Start attack

 

 最后破解密码为password

posted on   王月波  阅读(3098)  评论(0编辑  收藏  举报

编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
历史上的今天:
2016-08-30 shell脚本,锁机制
2016-08-30 shell脚本,通过一个shell程序计算n的阶乘。
2016-08-30 shell脚本,如何写进度条。
2016-08-30 shell脚本,判断给出的字符串是否相等。
2016-08-30 shell脚本,提取ip地址和子网掩码,和查外网ip地址信息。
2016-08-30 shell脚本,按空格开始60秒的倒计时。
2016-08-30 shell脚本,计算创建100个文件所用多少时间。

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示