首先,設定瀏覽器代理:


設定firefox代理之后,通過Burpeuite查看請求,熟悉頁面:
查看到的請求內容:


查看歷史攔截訊息:

下面進行DVWA密碼破解,在已知用戶名的情況下進行密碼破解,設定安全模式為“low”之后,進行破解,輸入用戶admin,輸入密碼password,點擊登錄之后進入Bp:
暴力破解密碼,攔截到的登錄界面網頁請求:

上傳自己的字典,并開始攻擊:

這時,我們可以在wireshark中查看抓到的內容,進一步理解bp爆破的原理(即不斷向網頁發送大量請求):

查看攻擊結果,可以發現55555的請求長度較其他更長一些:

我們利用55555進行測驗,開始攻擊:

查看55555的包,并且在原登錄界面進行測驗后,發現55555確實是真正的密碼,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/198663.html
標籤:其他
下一篇:Java 單例模式
