其他分享
首页 > 其他分享> > 蛮力破解登录框之根据响应判断用户名是否有效

蛮力破解登录框之根据响应判断用户名是否有效

作者:互联网

第一步:尝试输入用户名和密码
在这里插入图片描述
发现错误消息提示用户名或密码错误,无法判断用户名是否有效。
第二步:使用burpsuite进行拦截登录请求,发送到Intruder
在这里插入图片描述
用户名设置好payload,密码随意输入一个值。
在这里插入图片描述
然后设置好结果显示错误消息。
第三步:开始攻击
在这里插入图片描述
发现有一个是不一样的,用户名是info。
第四步:把用户名info作为有效用户名,进行密码爆破
在这里插入图片描述
发现有一个302响应,说明密码是qazwax

标签:info,用户名,登录,有效,响应,密码,蛮力,破解
来源: https://blog.csdn.net/weixin_43618066/article/details/110004854