- less-1--基于表单的暴力破解
先不用登录,用BP抓包
丢到Intruder模块并将包中自带参数删除
点击password,然后点击Payloads,添加爆破字典
点击start attack开始爆破
登录成功和失败返回的响应不同,找到不同的长度。
2.
深度解读 · 专业分析
先不用登录,用BP抓包
丢到Intruder模块并将包中自带参数删除
点击password,然后点击Payloads,添加爆破字典
点击start attack开始爆破
登录成功和失败返回的响应不同,找到不同的长度。
2.