网安基础——Burp基础使用

密码爆破
建议自己搭建靶场,其他网站需授权

1、访问CNVD
image.png
2、BP打开拦截(Intercept is off)-->Login
3、拦截到数据包发送到intruder

image.png
4、选择要爆破字段点击“添加pauload位置§”

image.png
5、随便选择一个含有正确密码的payload列表-->简单列表-->0-9字典(因为是测试所以添加一个正确的密码进去)

image.png
6、点击“开始攻击”

2791808-20250207155205724-58418266.png
7、筛选不同的length,查看返结果,查看页面给回显,拿到正确密码。

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。