您当前的位置: 首页 >  ui

wespten

暂无认证

  • 1浏览

    0关注

    899博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Bursuite暴力破解实践

wespten 发布时间:2022-07-12 17:31:10 ,浏览量:1

一、burpsuite暴力破解选项

第一项:snipper(中译:狙击手) 为两个参数添加payload并且选中snipper,同时指定一个字典。 对数据参数,无论添加多少个payload,其snipper的作用就限于第一个参数变量值遍历字典时,第二个参数或其他参数都处于原参数的变量值,直到第一个参数变量值遍历完字典后才会依次往下进行,同时已经遍历完字典的参数变量值维持原状不再改变,最终以这样的方式完成所有参数变量值的改变,达到暴力破解的目的。

第二项:Battering ram(中译:撞击物) 为两个参数添加payload并且选中Battering ram,同时指定一个字典。 在Battering ram模式下,无论添加多少个payload,在遍历字典的时候,其最终的效果就是每个参数变量值都相同,即第一次尝试时所有payload参数变量值都取字典中的第一个,第二次尝试都取字典的第二个,依次遍历完整个字典。

第三项:Pitchfork(中译:交叉棒) 为两个参数添加payload并且选中Battering ram,同时选定两个payload集,指定两个字典(payload集需要与payload数相对应)。 在Pitchfork中进行的暴力破解,最终效果就是各个payload都需要加载payload集,同时暴力破解的过程即每个payload的变量参数值遍历各自的字典进行匹配,而且都从第一个开始,也就是说这个过程中username和password的匹配与加载字典的排列是一致的,最后,结束的规则是按照哪个字典最少就到它为止࿰

关注
打赏
1665965058
查看更多评论
立即登录/注册

微信扫码登录

0.0889s