完成使用burp对DVWA进行密码的暴力破解。学习
抓取登陆报文
ui
发送到Intruder模块
blog
设置目标主机及端口
it
设置攻击类型以及待暴力破解的参数
登录
设置Payloads参数
请求
设置请求报文频率
密码
开始攻击
im
找到一个报文长度不一致的,怀疑是密码(理由:成功老是只有一个,失败有千万个)
使用刚刚暴力破解的密码password尝试登陆,而且成功
d3
学习使用BurpSuite的Intruder模块进行暴力破解密码,记录学习过程,使本身的掌握更加深入,欢迎评论交流学习。总结