burp暴力破解DVWA低中高三个等级

221 阅读1分钟

1 低等级

DVWA 默认账号密码 admin password

image.png

image.png

先打开抓包工具burp

image.png

image.png

抓到包后发送到intruder

image.png

添加字典 账号的位置 image.png

密码的位置 image.png

一下子就出来了

image.png

2. 中级

image.png

image.png

一样抓包发送到intruder

image.png

和低级的步骤几乎一直 ,只需要添加发包数加快速度即可

image.png

一样可以破解,就是等而已 image.png

3.高级

image.png

image.png

需要选择三个变量 username password user_token 并且需要使用Pitchfork模式 image.png

账号密码的字典选择一样,token的需要特别一点

image.png

image.png

复制一下 token value ee034d51b17040a487e00ecaef0d6915

image.png

image.png

image.png

成功破解

image.png