pikachu靶场--(token防爆破)

pikachu靶场–(token防爆破)

1.个人感觉token在这里起不到很大的作用,依然用burp进行爆破就可以。只不过需要设置token值 不懂的小伙伴可以找度娘问一下token是什么
在这里插入图片描述
2.首先CTRL+I发送到intruder模块 clear全部清除,将password与token选中add添加
在这里插入图片描述
3.这里要注意一下 需要选择为pitchfork
在这里插入图片描述
4.选择options–grep-extract–add添加过滤条件
点击refetch response找到响应包中的token 选中复制token值点击确定
在这里插入图片描述
5.将最下方的redirections选择为always
在这里插入图片描述
6.paylod1正常导入爆破需要的字典
在这里插入图片描述
7.paylod1选择Recursive 将刚才的token放入3步骤框里
在这里插入图片描述
8.将optins 线程调为1
在这里插入图片描述
9.开始爆破 爆破成功 密码为123456(根据字符长度进行筛选)
在这里插入图片描述

发布了18 篇原创文章 · 获赞 4 · 访问量 1502

猜你喜欢

转载自blog.csdn.net/qq_37113223/article/details/103894899
今日推荐