如何使用burp进行密码爆破

一.目的

在进行用户登录时已知账号,但不知道密码时,可以采用burp的密码爆破工具进行密码爆破
原理:使用burp遍历密码字典

二.操作步骤

1.抓包

随意输入一个密码并进行抓包
在这里插入图片描述

2.进入intruder

1.右键请求包,send to the intruder
2.点击intruder
3.点击position
在这里插入图片描述
4.点击payloads,点击load载入字典
在这里插入图片描述
5.点击start attack开始进行密码爆破
在这里插入图片描述
6.点击length排序,找到length不同的密码,比如123456,猜测其大概是密码

猜你喜欢

转载自blog.csdn.net/weixin_43602607/article/details/113748273