burpsuite模块介绍之项目选项

使用该模块中的功能实现对token的爆破

靶场搭建:phpstudy的安装与靶场搭建 - junlin623 - 博客园 (cnblogs.com)

实现

1)先抓个包

burpsuite模块介绍之项目选项_第1张图片

burpsuite模块介绍之项目选项_第2张图片

2)设置宏

要实现我们爆破的时候请求的token也跟靶场一样一次一换从而实现爆破,那就需要用到项目选项中的宏(预编译功能)

burpsuite模块介绍之项目选项_第3张图片

burpsuite模块介绍之项目选项_第4张图片 

你可能感兴趣的:(Web安全渗透,web安全)