Brup弱口令爆破DVWA靶场的high等级

注意:DVWA靶场 链接:https://pan.baidu.com/s/1j5mBRST3wSKRHD11E7zaHw?pwd=zrm1
提取码:zrm1

DVWA用php写的搭建需要按照phpstudy

1、打开浏览器代理进行拦截

Brup弱口令爆破DVWA靶场的high等级_第1张图片

2、bp拦截成功右键发送到Intruder

Brup弱口令爆破DVWA靶场的high等级_第2张图片

3、选择爆破的模式和参数;

Brup弱口令爆破DVWA靶场的high等级_第3张图片

4、设置参数

Brup弱口令爆破DVWA靶场的high等级_第4张图片

Brup弱口令爆破DVWA靶场的high等级_第5张图片

5、设置一个线程

Brup弱口令爆破DVWA靶场的high等级_第6张图片

6、设置token和重定向

Brup弱口令爆破DVWA靶场的high等级_第7张图片

Brup弱口令爆破DVWA靶场的high等级_第8张图片

7、爆破

Brup弱口令爆破DVWA靶场的high等级_第9张图片

Brup弱口令爆破DVWA靶场的high等级_第10张图片

注意:由于没有设置token的默认值和bp第一次攻击默认是空值,所有密码参数前两位需要设置空值或者错的值,要不然前两位存在正确值爆破就会失败。

你可能感兴趣的:(网络安全)