今天学习了一下burpsuite的intruder模块,该模块可用于爆破
这个主要是为了练习和加深理解所以我自己在自己搭建的DVWA环境中进行此次爆破实验
第一步
还是进行代理设置
第二步
在登录界面随便填入信息
点击login(记得此时确保拦截是开着的)
第三步
在proxy模块里可以看到此次提交的表单信息,我们右键把它送到爆破模块中
第四步
自动帮我们填好了ip以及端口等,如果是https需要选use https 443端口
今天学习了一下burpsuite的intruder模块,该模块可用于爆破
这个主要是为了练习和加深理解所以我自己在自己搭建的DVWA环境中进行此次爆破实验
还是进行代理设置
在登录界面随便填入信息
点击login(记得此时确保拦截是开着的)
在proxy模块里可以看到此次提交的表单信息,我们右键把它送到爆破模块中
自动帮我们填好了ip以及端口等,如果是https需要选use https 443端口