Burp_用户名密码爆破
burp 全称 Burp Suite, 是用于攻击web 应用程序的集成平台。它包含了许多工具,可以抓包可以爆破也可以扫描漏洞。
主要组件如下:
2:我们开启浏览器代理
3:配置burp代理ip,注意要与浏览器代理ip一致
3:代理全部开启了,现在我们对登录口进行抓包。登录名和密码随便填,点击登录,观察burp拦截的http请求
在拦截的请求页面,右键点击 send to intruder
现在我们点击 intruder按钮,然后点击positions,观察页面。打了$$的地方都成了变量
现在我们把页面的变量清空,只对我们需要的地方做变量
注意 attack type 的选择哦~此处我们只对username做变量
参数做变量之后,页面点击payloads,下拉选择runtime file或者per list,然后点击load加载弱口令字典
加载弱口令字典。弱口令字典就是很多个简单的字符组成的字符集,如下图
加载弱口令文件
点击 intruder下的 start attack开始爆破,观察爆破结果
我们对爆破结果的长度做个排序,发现了两组嘴特殊的字符
用这两组字符去登录口验证一下,发现我们成功的登录了
这里有必要提醒一下,如果弱口令的总数很多,那么等待时间将会十分长,需要耐心等待哦~