当前位置: 首页 > news >正文

做化妆刷的外贸网站软文发稿网

做化妆刷的外贸网站,软文发稿网,中国新闻社招聘2023年,一个小程序一年的费用是多少如何使用BurpSuite进行枚举攻击 1.靶场选择 BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。 靶场地址:https://portswigger.net/web-security 登录后如下图所示,选择**【VIEW ALL PATHS】**: 找…

如何使用BurpSuite进行枚举攻击

1.靶场选择

BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。

靶场地址:https://portswigger.net/web-security

登录后如下图所示,选择**【VIEW ALL PATHS】**:

在这里插入图片描述

找到**【Authentication vulnerabilities】**:

在这里插入图片描述

选择**【Lab:Username enumeration via different responses】**:

在这里插入图片描述

进入靶场:

在这里插入图片描述

2.实验要求

通过枚举的方法找到正确的用户名和密码,并登录,Lab已经提供了username和password的字典。

3.具体实现

3.1 点击【ACCESS THE LAB】进入LAB页面:

点击**【My account】**进入我们常见的账号登录页面:

在这里插入图片描述
在这里插入图片描述

3.2 打开BurpSuite的拦截功能,并随意输入一组用户名和密码

在**【HTTP history】**中找到URL为/login的记录:

在这里插入图片描述

3.3 右击这条记录,选择【Send to Intruder】:

在这里插入图片描述

3.4 点击Intruder选项卡

首先Attack type选择Sniper

然后在Payload positions中,将username后的变量添加标记

在这里插入图片描述

3.5 开始Payloads

选择**【Payloads】,将提供的字典粘贴到【Simple list】中,点击【Start attack】**开始枚举

注意:记得关闭拦截,不然包发不出去🤣

在这里插入图片描述

枚举结束,对length长度进行排序,找出不一样的那个便是正确的用户名,密码枚举的方法也是一样:

在这里插入图片描述
在这里插入图片描述

那么通过枚举可知,用户名为:access,密码为:12345678,登录成功:

在这里插入图片描述

⭐**以上便是一次简单的BurpSuite的使用案例。**⭐

http://www.ds6.com.cn/news/103817.html

相关文章:

  • 做电影网站要怎么样的主机濮阳网站推广
  • 成都网站关键词seo关键词排名软件流量词
  • 网站制作合作google app下载
  • 旅游响应式网站建设基本seo
  • 安庆经济开发区人才网安卓优化大师旧版
  • 好用的国外服务器seo查询爱站网
  • 东莞企业营销型网站建设廊坊seo优化
  • 专业的网站建设哪家快网络营销策划案例
  • 网站的收藏本站怎么做影响seo排名的因素
  • 公司网站建设费用账务处理网上商城推广13种方法
  • 深圳企业宣传片制作债务优化是什么意思
  • 武汉阳网站建设市场uc搜索引擎入口
  • c#做交易网站seo工具包
  • 潍坊网站建设方案推广目前最好的营销模式
  • 个体户可以做网站建设seo优化设计
  • 南通做网站多少钱江西seo推广软件
  • 网站代付系统怎么做百度指数有什么参考意义
  • 网站建设 cn企业网站seo排名
  • 容桂网站设计制作百度竞价渠道代理
  • 网站推广 昆明产品推广建议
  • wordpress链家西安seo推广
  • 如何做网站布局优化网站建设解决方案
  • 初学者毕业设计做网站南京最大网站建设公司
  • 云主机 几个网站网络营销的营销理念
  • wordpress 关站网站源码
  • 电子商务网站备案惠州大亚湾经济技术开发区
  • 做网站的地方优化什么建立生育支持政策体系
  • 手机网站推荐几个营销网站制作公司
  • 打电话沟通做网站建网站有哪些步骤
  • 做淘宝是不是要两根网站网站建立具体步骤是