BP(Burp Suite)爆破入门

记录在墨者的做题思路
靶场是使用墨者的
以下条件是在知道账号的条件下进行的

设置浏览器代理

一般用火狐浏览器
在设置里面搜索 NET 如下图
在这里插入图片描述

然后在网络设置里面如下图设置暂时不用开启代理, 等到登入时再开启

在这里插入图片描述
bp我是下载到物理机上的,教程可以搜索一下其他人的博客
到下载物理机上的话,
部分人需要用cmd命令才能正常使用bp

打开好靶场
在靶场里面输入好容易看得出的密码
在这里插入图片描述
随后开127.0.0.1的那个启代理服务
点击登入他会自动跳入bp
然后发送到intruder里面
随图操作就行

在这里插入图片描述
在这里插入图片描述
要是想让爆破快一点的话可以使用多线程
社区版的没有
kali里面的bp是社区版, 所以我在物理机上下载了专业版
在这里插入图片描述
选择字典
字典可以使用kali自带的crunch来生成

在这里插入图片描述

随后就是选择爆破方式
按顺序
狙击 攻城锤 草叉 集束炸弹 4个模式

在这里插入图片描述

start attack
到了最后环节了
在这里插入图片描述

最后慢慢找结果就行了…
写的不好见谅

猜你喜欢

转载自blog.csdn.net/weixin_44332119/article/details/105552895