暴力破解漏洞的测试流程.

1.确定登陆接口的脆弱性
确认目标是否存在暴力破解漏洞,例如尝试登陆–抓包–观察验证元素和response等信息,判断是否存在被暴力的可能性
2.对字典进行优化
根据实际情况对字典进行优化,提高破解过程的效率
字典优化的技巧:一、根据注册信息进行优化,对目标站点进行注册,明白账号密码的一些限制,像要求密码是六位数以上,字母数字组合,按照此要求,去掉不符合要求的密码
二、如果爆破的是管理后台,往往这种系统的管理员是admin/administrator/root的机率比较高,可以使用三个账户加一个随便的密码,观察返回结果,确定用户名
三、工具自动化操作
配置自动化工具,像线程,超时时间,重试次数,进行自动化操作。

你可能感兴趣的:(网络安全学习)