burpsuite弱口令破解
2018-05-20 本文已影响0人
huchenghao
1、找一个不需要验证登陆的网站,也可以自己搭建环境,先注册一个真的等待进行测试
2、在登陆端口随便输入一个错误的密码
3、打开burp抓包
![](https://img.haomeiwen.com/i11815429/3746095cd4c8d914.png)
4、全选后右键选择 send to intruder
![](https://img.haomeiwen.com/i11815429/aeabe2f6f62b9420.png)
5、第一先全部清除,第二选择目标添加 ,第三下拉选择最后一个
![](https://img.haomeiwen.com/i11815429/1a1dd69be68ef9bb.png)
![](https://img.haomeiwen.com/i11815429/2f19ef7bc1408d2e.png)
6、在1、2中添加用户名和密码,然后点击攻击
![](https://img.haomeiwen.com/i11815429/9bc29143ce8da428.png)
![](https://img.haomeiwen.com/i11815429/19f2bc3794d3b99c.png)
7、长度439是账号和密码错误的,长度突然变长的是正确的
![](https://img.haomeiwen.com/i11815429/7933c025cee60301.png)
1、找一个不需要验证登陆的网站,也可以自己搭建环境,先注册一个真的等待进行测试
2、在登陆端口随便输入一个错误的密码
3、打开burp抓包
4、全选后右键选择 send to intruder
5、第一先全部清除,第二选择目标添加 ,第三下拉选择最后一个
6、在1、2中添加用户名和密码,然后点击攻击
7、长度439是账号和密码错误的,长度突然变长的是正确的