pikachu漏洞靶机之暴力破解漏洞

暴力破解漏洞:

前言:

pikachu漏洞靶机之暴力破解漏洞_第1张图片pikachu漏洞靶机之暴力破解漏洞_第2张图片pikachu漏洞靶机之暴力破解漏洞_第3张图片

破解流程:
我们首先抓包,随便入如一个账号、密码,发送到破解板块。
sniper破解方式只会一个一个去破解你需要破解的变量,比如需要破解一个password和uesrname,他只会单独破解pa或者单独破解us。
Battering ram选项,他能够把我们所选的所有变量,同时进行破解。(具有一致性),把所有变量进行全部替换。
pikachu漏洞靶机之暴力破解漏洞_第4张图片Pitchfork这个选项,他会对我们所选择的所有变量都给一个payload,如果我们选择三个变量,相应的我们需要三个字典。
最后一种方式:Cluster bomb与第三种方式的区别就是,如果有两个payload,其中一个payload会对另一个进行交叉爆破。(一对多的形式),在安全暴力破解方面,我们通常用最后一种方式,
pikachu漏洞靶机之暴力破解漏洞_第5张图片我们看一下option中的Grep Match选项:
这个选项的作用就是,我们在暴力破解的时候,如果我们破解成功或者不成功,他会给我们返回什么样的信息。这里我们在需要破解的表单中查看一下返回信息,把他添加到下面的表单中。勾选FLag。如果我们爆破错误,就会出现以下提示:
pikachu漏洞靶机之暴力破解漏洞_第6张图片
**

实战:

**
pikachu漏洞靶机之暴力破解漏洞_第7张图片
选择攻击方式,设置爆破变量:

pikachu漏洞靶机之暴力破解漏洞_第8张图片选择对应字典:
pikachu漏洞靶机之暴力破解漏洞_第9张图片
设置错误返回信息:
pikachu漏洞靶机之暴力破解漏洞_第10张图片

以下三个框的作用分别是:
线程、登陆失败后尝试的次数、间隔多少秒之后再次登陆
pikachu漏洞靶机之暴力破解漏洞_第11张图片

你可能感兴趣的:(pikachu)