burp token爆破(DVWA high暴力破解)

一、选择Pitchfork模式。选择要爆破的参数

 

二、options设置

找到optiops(设置)把线程设为1

 

配置Grep=Extract,点添加

点击Refetch  response 获取返回的包,找到返回的token值,选中并复制下来。点击确定(注意:一定要在选中token的状态下点击确定)

滑到设置的最下面,选择always

三、payloads设置

找到Payloads 设置参数的字典

带token的那个参数设置为Recursive grep 并选中刚才添加的,并把复制的token值粘贴过来,点击开始

四、结果

结果出来了,成功爆破!

同样的,三个参数也没压力

posted @ 2018-11-12 13:54  浅笑996  阅读(292)  评论(0)    收藏  举报