Burpsuite-04-实战爆破XXXX

版权声明:转载请注明出处 https://blog.csdn.net/nanhuaibeian/article/details/81814251
  1. 分析正确账号登录和错误账号登录的response区别:

    使用正确账号登录结果:
    这里写图片描述
    使用错误账号登录结果:
    这里写图片描述

2.选定关键字:

{"result":1, "message":"
{"result":4,"message":"

3.添加准备好的字典
这里写图片描述

4.添加关键字:
这里写图片描述

关键字多选几个有好处,每次都出现的称为关键字。

5.爆破结果:
这里写图片描述

6.总结

a. 爆破选择的线程最好不要超过20
这里写图片描述
b.当出现问题,后面爆破出现问题时,测试无效时,可以选择清除cookie

这里写图片描述
可以清除重新开始。
这里写图片描述

猜你喜欢

转载自blog.csdn.net/nanhuaibeian/article/details/81814251