跳转至

5.2-弱口令爆破

案例一:学生会登入

弱口令爆破先准备字典 1,将可能成为账号和密码的字典列出 image1 2,用burp拦截登入 image2 3,action>send to intruder image3 4,先clear,然后选择要爆破的字段add image4

image5 5,选择攻击类型 image6 6,上传准备好的字典 image7

image8 7,开始攻击 image9 image10 8,根据长度挑选出可能正确的账号和密码,去尝试 image11