pikachu暴力破解-基于表单的暴力破解
启动网络适配器,确保03的网络连接模式是net模式

win+r输入cmd打开,进入命令行输入ipconfig查看03当前的ip

双击左侧桌面的phpstudy,点击启动,开启网站

可以在主机上访问这个网站

划到下面打开pikachu-lab这个靶场

找到暴力破解-基于表单的暴力破解

点击右上角的扩展

搜索foxy proxy standard

点击添加

选择固定到工具栏

点开固定好的小狐狸,选择选项

进入页面

点击Proxies,点击添加,按照下图添加

启动burp,因为实验不隔天,所以选择临时,进入burp

进来先将这两个选项关掉

找到代理,点开proxy settings

可以发现本机的环回口自动在里面了

回到拦截页面,默认绿灯开启,拦截关闭,没有影响

回到pikachu靶场,在账户输入admin ,密码输入666666(方便在一堆代码中查找),开启小狐狸的代理

在burp里将拦截开启

点击pikachu里面的login,发现网站一直在转圈圈

来到burp发现有一条拦截信息,可以在里面看到许多信息

摁下Ctrl+I,转到Intruder

选中想要爆破的地方,点击右边添加payload位置

来到payload,添加密码本

点击开始攻击

点击长度,找到长度不同的行

选中不同的行,找到下面的响应,选择页面渲染,可以看到网页登录成功的样子

回到代理关闭拦截

用获得的密码破解pikachu

破解成功
浙公网安备 33010602011771号