pikachu详细通关教程

pikachu详细通关教程
  1. less-1--基于表单的暴力破解

先不用登录,用BP抓包

丢到Intruder模块并将包中自带参数删除

点击password,然后点击Payloads,添加爆破字典

点击start attack开始爆破

登录成功和失败返回的响应不同,找到不同的长度。

2.