当前位置: 首页 > news >正文

巩义做网站的深圳营销型网站建设服务

巩义做网站的,深圳营销型网站建设服务,电商仓储解决方案,网站开发实用技术答案如何使用BurpSuite进行枚举攻击 1.靶场选择 BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。 靶场地址:https://portswigger.net/web-security 登录后如下图所示,选择**【VIEW ALL PATHS】**: 找…

如何使用BurpSuite进行枚举攻击

1.靶场选择

BurpSuite官方也是有渗透的教学与靶场的,这次就使用BurpSuite的靶场进行练习。

靶场地址:https://portswigger.net/web-security

登录后如下图所示,选择**【VIEW ALL PATHS】**:

在这里插入图片描述

找到**【Authentication vulnerabilities】**:

在这里插入图片描述

选择**【Lab:Username enumeration via different responses】**:

在这里插入图片描述

进入靶场:

在这里插入图片描述

2.实验要求

通过枚举的方法找到正确的用户名和密码,并登录,Lab已经提供了username和password的字典。

3.具体实现

3.1 点击【ACCESS THE LAB】进入LAB页面:

点击**【My account】**进入我们常见的账号登录页面:

在这里插入图片描述
在这里插入图片描述

3.2 打开BurpSuite的拦截功能,并随意输入一组用户名和密码

在**【HTTP history】**中找到URL为/login的记录:

在这里插入图片描述

3.3 右击这条记录,选择【Send to Intruder】:

在这里插入图片描述

3.4 点击Intruder选项卡

首先Attack type选择Sniper

然后在Payload positions中,将username后的变量添加标记

在这里插入图片描述

3.5 开始Payloads

选择**【Payloads】,将提供的字典粘贴到【Simple list】中,点击【Start attack】**开始枚举

注意:记得关闭拦截,不然包发不出去🤣

在这里插入图片描述

枚举结束,对length长度进行排序,找出不一样的那个便是正确的用户名,密码枚举的方法也是一样:

在这里插入图片描述
在这里插入图片描述

那么通过枚举可知,用户名为:access,密码为:12345678,登录成功:

在这里插入图片描述

⭐**以上便是一次简单的BurpSuite的使用案例。**⭐

http://www.yayakq.cn/news/386789/

相关文章:

  • 建设大学网站服务微信分销app
  • 买完域名怎么创建网站如何做建筑一体化的网站
  • 设计与网站建设案例做类似美团的网站吗
  • 石景山网站建设设计公司模版之家官网
  • 您的网站对百度设置了ip封禁织梦仿站时怎么取俩个网站的页面整合
  • 网站页尾设计html5网站优势
  • 厦门企业网站开发广州科 外贸网站建设
  • 高校网站建设 调查电商平台有哪些公司
  • 电子商务网站的网站架构怎么做购物网站到
  • 免费发布网站seo外链wordpress自定义字段面板
  • 福田区网站建成功网站建设案例
  • 网站模板化免费建网站哪个模板多
  • 旅游目的地网站建设seo专业优化方法
  • 网站项目开发流程图网站建设费属于广告费吗
  • 电影网站网页设计到那里找做网站的兼职
  • 常见的网站空间wordpress文章内容宽度
  • 医疗网站建设新闻设计师培训招生视频
  • 怎么做网盘搜索引擎网站建网站的专业公司
  • 阿里云虚拟主机哈尔滨快照优化
  • 外包公司做的网站建设网站财务分析
  • 做抽奖网站用什么cms网络规划设计师教程第二版 pdf
  • 长春手机网站wordpress主题版权
  • 苏州学校网站建设网站排名费用
  • 网站开发使用什么语言免费做app的软件有哪些
  • 浪起网站建设河北seo基础知识
  • wordpress 淘宝客网站wordpress怎么安装 centos
  • 哪家网络公司做网站重庆装修网站建设
  • 给网站加织梦后台公司网站简介
  • 做网站的人能看到浏览的人的信息吗做买东西的网站要多少钱
  • 国家建设标准发布网站在哪里seo网络营销工程师