网课学习7月17

1、fuzz

利用BP来构造攻击字典payload测试
包括有时候在URL后面/文件夹可以试试能不能出页面

2、实操演示

首先进入登录页面,随后选中输入的数据包的密码,选择payload
attachments/Pasted image 20250717211232.png
attachments/Pasted image 20250717211246.png
也就是加入payload的文件,选择开始攻击
查看结果
attachments/Pasted image 20250717211335.png
渲染一下发现密码就是1qaz2wsx,fuzz成功

posted @ 2025-07-18 15:14  w0e6x  阅读(13)  评论(0)    收藏  举报