Loading

摘要: 一、基于表单的暴力破解 先随便输入用户名和密码,进行抓包,发现没有验证码,这种就很容易破解,直接将我们用burpsuite抓到的包送到Intruder模块 选中username和password两个变量添加$,说明要进行爆破这两个变量 因为有两个变量,所以选择集束炸弹爆破 这里补充一下各种攻击模式的 阅读全文
posted @ 2021-11-01 22:57 Nanne1ess 阅读(275) 评论(0) 推荐(0)