当前位置: 首页 > news >正文

个人可以建论坛网站吗买了虚拟主机怎么做网站

个人可以建论坛网站吗,买了虚拟主机怎么做网站,莱芜受欢迎的搜狗推广,网站建设价格gxjzdrj如何使用BurpSuite进行枚举攻击 1.靶场选择 BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。 靶场地址:https://portswigger.net/web-security 登录后如下图所示,选择**【VIEW ALL PATHS】**: 找…

如何使用BurpSuite进行枚举攻击

1.靶场选择

BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。

靶场地址:https://portswigger.net/web-security

登录后如下图所示,选择**【VIEW ALL PATHS】**:

在这里插入图片描述

找到**【Authentication vulnerabilities】**:

在这里插入图片描述

选择**【Lab:Username enumeration via different responses】**:

在这里插入图片描述

进入靶场:

在这里插入图片描述

2.实验要求

通过枚举的方法找到正确的用户名和密码,并登录,Lab已经提供了username和password的字典。

3.具体实现

3.1 点击【ACCESS THE LAB】进入LAB页面:

点击**【My account】**进入我们常见的账号登录页面:

在这里插入图片描述
在这里插入图片描述

3.2 打开BurpSuite的拦截功能,并随意输入一组用户名和密码

在**【HTTP history】**中找到URL为/login的记录:

在这里插入图片描述

3.3 右击这条记录,选择【Send to Intruder】:

在这里插入图片描述

3.4 点击Intruder选项卡

首先Attack type选择Sniper

然后在Payload positions中,将username后的变量添加标记

在这里插入图片描述

3.5 开始Payloads

选择**【Payloads】,将提供的字典粘贴到【Simple list】中,点击【Start attack】**开始枚举

注意:记得关闭拦截,不然包发不出去🤣

在这里插入图片描述

枚举结束,对length长度进行排序,找出不一样的那个便是正确的用户名,密码枚举的方法也是一样:

在这里插入图片描述
在这里插入图片描述

那么通过枚举可知,用户名为:access,密码为:12345678,登录成功:

在这里插入图片描述

⭐**以上便是一次简单的BurpSuite的使用案例。**⭐

http://www.yayakq.cn/news/955134/

相关文章:

  • 给网站做导流郑州企业建设网站有什么好处
  • 天河建网站公司html5网站源代码下载
  • 外贸国际网站推广服装店营销策划方案
  • 营销网站的特征WordPress302被篡改
  • 一加手机官网网站竞价软件哪个好
  • 网站剪辑培训机构排名网站备案号有效期
  • 馆陶企业做网站推广给女友做的网站 源码
  • vs2017 做网站网页设计教程谁的好
  • 网站模板一般用什么软件做汽车建设网站
  • 做短裙的视频网站wordpress目录和页面
  • 营销型网站怎么收费标准简阳建设网站公司
  • 如何建设自己网站淘客网站建设收费吗
  • 泉州建站平台北京画册设计公司
  • 免费咨询男科网站关键词优化难不难
  • WordPress如何发布内容到页面上郑州seo公司
  • 上海市住房城乡建设部网站广州设计事务所
  • 旅游景点介绍网页设计模板徐州seo外包公司
  • 如何介绍自己做的网站产品推广语
  • 坪地网站建设哪家好在线制作图片海腾娱乐
  • 网站开发需要会啥如何实现网站的快速排名
  • 企业微信网站开发文档紧急通知网页升级记住我们
  • 从色彩度讨论如何建设一个网站.wordpress 绑定多个ip地址
  • 全站仪快速建站h5动态页面
  • 地产网站建设方案百度小说风云榜首页
  • 手机做网站需要多少天阿里巴巴网页版登录入口
  • HTML5怎么做自适应网站wordpress上一页下一页
  • soho个人可以建网站吗沈阳做网站找思路
  • 实业 东莞网站建设温州做网站费用
  • 行政单位单位网站建设建材商城网站建设
  • 垂直电商网站有哪些行者seo无敌