使用surpsuite進行爆破

Surp可以對抓到的http包的參數進行配置,從而進行用戶名和密碼進行爆破。 1  假如我們知道有admin這個用戶 2 開啓burp抓包,並登錄上面的web,這裏用戶名密碼設置爲1111  2222,抓到的包如下 3 把包的內容拷貝到Intruder中 4 使用Intruder修改http包中的參數,用戶名改爲固定的admin,需要爆破的密碼用$$把2222引起來,也就是告訴burp這個參數需要
相關文章
相關標籤/搜索