pikachu靶场暴力破解

1、基于表单的暴力破解

pikachu靶场暴力破解_第1张图片开启burp抓包点击,随便输入账号密码登录,将请求包发送至Intruder模块中,因为不知道账号密码,所以选择集束炸弹攻击。选中之前输入的账号密码,添加两个payloadpikachu靶场暴力破解_第2张图片在1和2中导入网上随便找的字典pikachu靶场暴力破解_第3张图片pikachu靶场暴力破解_第4张图片长度最短的就是正确账号密码

2、验证码绕过(on server)

pikachu靶场暴力破解_第5张图片依然是在burp抓包,随便输点东西,发送到repeaterpikachu靶场暴力破解_第6张图片在验证码正确时,重复输入错误的账号密码,

你可能感兴趣的:(安全)