當前位置:成語大全網 - 新華字典 - 如何使用burpsuite破解後臺忘記的密碼

如何使用burpsuite破解後臺忘記的密碼

1.第壹步我得先打登陸頁面輸入用戶名,密碼隨便輸入,我這裏輸入的是aa;

然後在啟用IE代理服務器,這裏設置為8080端口那麽buripsuite也得設置為8080端口;

在cmd中啟用buripsuite: java -jar BurpLoader.jar;

2.此時點擊網站登陸按鈕,buripuite就會對登陸的信息進行攔截此時的buripsuite會顯示高亮;右鍵選擇Send to Intruder

3.點擊菜單中的Intruder,在點擊右側的 Clear$按鈕,在選擇password=aa中的aa再次點擊右側的add$按鈕

4.選擇payloads加載字典

5.下載就可以進行破解了,在Intruder菜單中選擇Start attack,在跳出的對話框中會顯示破解進度,過壹會可以查看Length的長度,如果length越大那麽密碼吻合就越大這裏破解為123456.