初级安全入门——暴力破解密码

实验场景:Burp暴力破解

任务一

完成使用burp对DVWA进行密码的暴力破解。学习

抓取登陆报文
ui

发送到Intruder模块
blog

设置目标主机及端口
it

设置攻击类型以及待暴力破解的参数
登录

设置Payloads参数
请求

设置请求报文频率
密码

开始攻击
im

找到一个报文长度不一致的,怀疑是密码(理由:成功老是只有一个,失败有千万个)
使用刚刚暴力破解的密码password尝试登陆,而且成功
d3

总结

学习使用BurpSuite的Intruder模块进行暴力破解密码,记录学习过程,使本身的掌握更加深入,欢迎评论交流学习。总结

相关文章
相关标签/搜索