BurpSuite暴力破解测试

第一次配置Pikachu平台时忘记了两年前配置mysql密码,绝了,弄了一整天,删除了原来的mysql后,又重新配置了mysql+php+Apache+phpMyadmin组合,发现各种小BUG不断,最后在朋友的介绍下安装了个AppServ才得以完成…

PS:
使用前得先配置本地浏览器的代理,设置为127.0.0.1 端口为8080
Proxy:可以监听一个端口,对其进行抓包、修改以及重放等等操作
Intercept:修改请求和响应
Intruder:可以用于暴力破解,4种暴力方式

3/16/2019:基于表单的暴力破解√
BurpSuite暴力破解测试_第1张图片
前端的JS验证码是不靠谱的
后端最好以图片形式显示验证码、设置过期期限、逻辑设计严密、形式越复杂越好,参考12306

你可能感兴趣的:(Personal,feelings,安全)