weak_auth

首先装了两个东西,一个是burpsuite,一个是proxy插件。
先用bp抓包。这里要用proxy截断,再bp抓包。
抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
image
到target这里找到对应得ip和port
image
右键送到intruder里爆破。
在网上找了一个爆破字典,然后看长度
image
有一个是不对劲得,就是密码。
image
然后得flag

posted @ 2022-04-10 02:45  REPWNER  阅读(1)  评论(0)    收藏  举报