初級安全入門——暴力破解密碼

實驗場景:Burp暴力破解

任務一

完成使用burp對DVWA進行密碼的暴力破解。學習

抓取登陸報文
ui

發送到Intruder模塊
blog

設置目標主機及端口
it

設置攻擊類型以及待暴力破解的參數
登錄

設置Payloads參數
請求

設置請求報文頻率
密碼

開始攻擊
im

找到一個報文長度不一致的,懷疑是密碼(理由:成功老是隻有一個,失敗有千萬個)
使用剛剛暴力破解的密碼password嘗試登陸,而且成功
d3

總結

學習使用BurpSuite的Intruder模塊進行暴力破解密碼,記錄學習過程,使本身的掌握更加深入,歡迎評論交流學習。總結

相關文章
相關標籤/搜索