pikachu暴力破解-基于表单的暴力破解

启动网络适配器,确保03的网络连接模式是net模式
image

win+r输入cmd打开,进入命令行输入ipconfig查看03当前的ip
image

双击左侧桌面的phpstudy,点击启动,开启网站
image

可以在主机上访问这个网站
image

划到下面打开pikachu-lab这个靶场
image

找到暴力破解-基于表单的暴力破解
image

点击右上角的扩展
image

搜索foxy proxy standard
image

点击添加
image

选择固定到工具栏
image

点开固定好的小狐狸,选择选项
image

进入页面
image

点击Proxies,点击添加,按照下图添加
image

启动burp,因为实验不隔天,所以选择临时,进入burp
image

进来先将这两个选项关掉
image

找到代理,点开proxy settings
image

可以发现本机的环回口自动在里面了
image

回到拦截页面,默认绿灯开启,拦截关闭,没有影响
image

回到pikachu靶场,在账户输入admin ,密码输入666666(方便在一堆代码中查找),开启小狐狸的代理
image

在burp里将拦截开启
image

点击pikachu里面的login,发现网站一直在转圈圈
image

来到burp发现有一条拦截信息,可以在里面看到许多信息
image

摁下Ctrl+I,转到Intruder
image

选中想要爆破的地方,点击右边添加payload位置
image

来到payload,添加密码本
image

点击开始攻击
image

点击长度,找到长度不同的行
image

选中不同的行,找到下面的响应,选择页面渲染,可以看到网页登录成功的样子
image

回到代理关闭拦截
image

用获得的密码破解pikachu
image
破解成功

posted @ 2026-07-09 11:03  蓉蓉知我意  阅读(3)  评论(0)    收藏  举报