弱口令Burp暴力破解token

注:使用靶机进行验证(安装pikachu)链接:https://pan.baidu.com/s/1GpNL2C44lvuExkwRkrO49Q?pwd=b88m
提取码:b88m

pikachu是php写的需要安装phpstudy

1、首先需要打开谷歌的代理

弱口令Burp暴力破解token_第1张图片

弱口令Burp暴力破解token_第2张图片

如果没有需要谷歌商店下载进行配置端口需要和bp一致

弱口令Burp暴力破解token_第3张图片

弱口令Burp暴力破解token_第4张图片

2、进行拦截爆破。

拦截后就可以看到token,右键发送到Intruder

弱口令Burp暴力破解token_第5张图片

弱口令Burp暴力破解token_第6张图片

弱口令Burp暴力破解token_第7张图片

弱口令Burp暴力破解token_第8张图片

弱口令Burp暴力破解token_第9张图片

弱口令Burp暴力破解token_第10张图片

弱口令Burp暴力破解token_第11张图片

弱口令Burp暴力破解token_第12张图片

弱口令Burp暴力破解token_第13张图片

弱口令Burp暴力破解token_第14张图片

弱口令Burp暴力破解token_第15张图片

3、原理:服务器会每次返回下次请求的token,所以需要递归将token加入参数中。

注意:由于bp默认会有一个空值验证,token我们也没有写默认值,所以密码参数前两个一定要设为空值或者错的值,如果不设置假如正确的密码在前两个中就会出现爆破失败的情况;

你可能感兴趣的:(网络安全)