当前位置: 首页 > news >正文

intruder模块中token密码暴力破解

intruder模块中有四种攻击模式:sniper,battering ram,pitchfork,cluster bomb

sniper:

battering ram:1个payload的值给到所有攻击字段

pitchfork:从多个字典提取值,赋给多个字段,按顺序一一对应。如100个用户名,50个密码,最终请求次数50次(只有用户名和密码都匹配是才显示)

这里实验10个用户名,5个密码,最后只有5条

cluster bomb:所有字典全部交叉验证如100个用户名,50个密码最终请求次数为5000次

这里同样实验10个用户名,5个密码,最后只有50条

intruder自动标记http响应结果内容

找出那句welcome to the password protected area admin,给他自动打上√,settings里面的Grep-Match,勾选flag,add welcome to the password protected area admin

如果响应结果有welcome to the password protected area admin,自动打钩

这里直接给出这句话,用1来表示

intruder获得上一次的响应结果的内容

案例:CSRF token (每一次访问都需要新的token,这一次响应给你,下一次带上它来访问)

dvwa靶场,级别high

步骤同上,这里多了个token字段

密码字段payload设置同之前

token设置

payload选择 recuesive grep(递归查找:用来提取相应数据的如拿到phpsessionid,拿到token等,可以通过格式匹配抓取到对应字段值。)

settings去设置规则 Grep-Extract

如果在http响应结果里面有一个 字符串前面是空格value='后面是' />\r\n 这样的内容就一定是token

点击OK自动生成规则

自动拿到

发起攻击,这里就登录成功

http://www.gsyq.cn/news/92280.html

相关文章:

  • STLinkV2驱动安装新手避坑指南
  • 2025年地漏,线型地漏,防臭地漏厂家最新推荐,密封工艺与防返味效果对比攻略! - 品牌鉴赏师
  • 基于springboot + vue校园社团管理系统(源码+数据库+文档)
  • 48小时打造馃埐自动售卖机原型
  • 2025年知名的耐丙酮涂料/耐二甲苯涂料行业内知名厂家排行榜 - 品牌宣传支持者
  • 19 . 只出现一次的数字
  • 2025年中国全屋定制mes系统五大推荐:全屋定制mes物流 - 工业品牌热点
  • 60、事件驱动的套接字程序与CGI编程
  • 2025年热门的双玻玻璃隔断/铝合金玻璃隔断品牌厂家排行榜 - 品牌宣传支持者
  • uni-popup在电商APP中的5个实用场景
  • 27、Linux 文件系统管理与 RPM 包管理器使用指南
  • 2025重庆建筑资质代办公司TOP5权威推荐:重庆海湖集团市 - 工业推荐榜
  • 2025年防臭地漏,地漏,线型地漏厂家最新推荐,不锈钢材质与防腐性能实测解析! - 品牌鉴赏师
  • 2025年口碑好的桌上型平板硫化机用户好评厂家排行 - 品牌宣传支持者
  • 如何用AI快速获取MCGSPro最新版本并自动安装
  • 传统vsAI:DLL修复效率提升300%的秘诀
  • 如何彻底解决MPV播放器在macOS上的硬件解码色彩异常问题
  • AI如何帮你理解RocketMQ核心架构?
  • 2025配电柜集成制造厂TOP5推荐:甄选优质供应商助力企业 - 工业推荐榜
  • uni-popup零基础入门:5分钟实现第一个弹窗
  • Java流控制文件
  • 并查集与最小生成树:从入门到精通的完整指南
  • macOS Tahoe 26.2 (25C56) 正式版 ISO、IPSW、PKG 下载
  • Qt部署安卓构建环境
  • 视觉即方言:字节跳动Tar-7B重构多模态交互新范式
  • Qt控件小技巧:QPushButton的一些隐藏玩法
  • 彻底解放游戏束缚:ER-Save-Editor让你成为真正的存档编辑大师
  • 5分钟快速上手SigLIP:零代码实现智能图像识别
  • 320亿参数本地化部署:Qwen3-32B-MLX模型如何重新定义苹果设备AI体验
  • 死锁的求生指南:从死锁到解锁,后端开发的必修课