BurpSuite魚叉模式爆破

0x01 前提 在進行直接爆破時,會顯示正確的和錯誤的長度一樣。找token規律也找不出來。但是查看返回的response包,會發現裏面返回了下一次使用的token值。這種情況下就可以使用Bp的魚叉模式攻擊。 0x02 攻擊類型:Pitchfork,參數:password和token 0x03 線程:1(必須) 0x04 配置獲取參數頁面位置: 0x05 參數password的payload配置
相關文章
相關標籤/搜索