尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

【2014-04-26】kali下使用burpsuite暴力破解DVWA

【2014-04-26】kali下使用burpsuite暴力破解DVWA [历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2014-04-26 标题kali下使用burpsuite暴力破解DVWA分类操作系统 / 安全 标签DVWA·burpsuitekali下使用burpsuite暴力破解DVWAKali备注笔记仅供学习交流使用请勿进行其他用途Kali在Kali上附带了burpsuite可以直接打开。如下图首先确认下burpsuite的代理如下图然后设置浏览器的上网代理这样浏览器就会通过burpsuite来上网如下图当浏览器使用了burpsuite做代理之后可以先把burpsuite的截断功能设为OFF防止网络中断。如下图搞定之后我们就可以访问目标网站了先用个错误的用户名和密码来试下。由于我们把截断功能关了这里可以通过查看历史记录来获得数据也可以打开截断功能单步走到登录数据。找到了登录数据之后我们把数据发送到【 intruder 】:然后我们可以切换到【 Intruder 】选项卡可以发现登录数据已经导入过来了我们切到【 Positions 】子选项卡使用右边的【 Add 】【 Clear 】来选中要修改的部分这里就是 用户名 和 密码 两个部分需要修改。切到【 Payloads 】子选项卡由于在上一步中设置了两个需要修改的部分因此这里的payloads有两个。第一个payload是用户名我们可以根据左边的几个按钮导入字典这里简单起见我们就输入了4个用户名密码payload切到【 Options 】选项卡将Match选项设置为如下图所示好了开始攻击了。攻击结果如下图可以看到根据Length和我们上面的Match已经找到了用户名和密码。我们可以使用下面的【Request】【Response】选项卡来更详细的浏览每次攻击的信息。备注burpsuite非常强大有商业版和社区版可以选择作者也是初学者有问题还请路过的各位大牛指正。burpsuite是以jar包形势分发的因此在window上也是可以运行的。
返回列表