云计算百科
云计算领域专业知识百科平台

实战1:已知用户名爆破密码登录

bp环境及其相关配置在我第一章https://blog.csdn.net/ctf555/article/details/163281309?spm=1011.2124.3001.6209

正常抓包

在这里插入图片描述
发送到重发器
在这里插入图片描述
发现我们的账号密码在最后,但是登录界面显示密码错误!
在这里插入图片描述
我们现在把登录数据包发送到攻击器
在这里插入图片描述
添加我们要爆破的密码位置在这里插入图片描述
导入密码字典(我这里用500密码)
在这里插入图片描述
开始攻击,审计结果
在这里插入图片描述
正常登录界面状态码是302重定向,跳转出该页面,并且返回长度也不一样(即该登陆成功)
于是我们爆破成功,得到了靶场密码123456
在这里插入图片描述
登录成功,得到flag
下一章:验证码密码双爆破
(靶场测试)https://codeload.github.com/k8gege/PasswordDic/zip/refs/heads/master
密码本下载链接

赞(0)
未经允许不得转载:网硕互联帮助中心 » 实战1:已知用户名爆破密码登录
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!