网安基础——Burp基础使用
密码爆破
建议自己搭建靶场,其他网站需授权
1、访问CNVD
2、BP打开拦截(Intercept is off)-->Login
3、拦截到数据包发送到intruder

4、选择要爆破字段点击“添加pauload位置§”

5、随便选择一个含有正确密码的payload列表-->简单列表-->0-9字典(因为是测试所以添加一个正确的密码进去)

6、点击“开始攻击”

7、筛选不同的length,查看返结果,查看页面给回显,拿到正确密码。
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
