pikachu漏洞平台token防爆破

 时间:2024-10-12 17:04:46

1、首先设置burp suite 代理,打开burp suite默认代理127.0.0.1:8080。

pikachu漏洞平台token防爆破

2、打开firefox浏览器proxy 插件新建场景BP设置代理ip为127.0.0.1:8080,打开代理。

pikachu漏洞平台token防爆破

3、打开pikachu网站选择token防爆破随便输入用户名密码点击登录,在burp suite抓取请求包如下。

pikachu漏洞平台token防爆破

4、点击右键发送至intruder。

pikachu漏洞平台token防爆破

5、点击intruder模块中positions选择攻击类型为Pitchfork,设置password与token为变量。

pikachu漏洞平台token防爆破

6、选择options,Grep-Extract 打勾点击add。

pikachu漏洞平台token防爆破

7、点击refetch response 找到响应包中的token的值选择点击确定。然后在Redirections中选择always。

pikachu漏洞平台token防爆破

8、点击payls set 1 type类型选择runtime file加载密码字典,set 2 type选择recursive grep 复制刚才的token值粘贴至first request:。

pikachu漏洞平台token防爆破pikachu漏洞平台token防爆破

9、点击start attack进行破解。

pikachu漏洞平台token防爆破

10、点击length进行筛选,查看到payload1为123456响应包中恢复login success。

pikachu漏洞平台token防爆破
  • 电脑版QQ怎么修改职业信息
  • 火影忍者手游如何开启自动切换更优网络
  • centos7 使用virt-install安装虚拟机
  • 图解使用SQLyog连接MySQL数据库并查询表
  • 英雄联盟·诺克萨斯之手 德莱厄斯Q、R闪操作
  • 热门搜索
    苹果5如何刷机 崴脚了怎么消肿 5s越狱后怎么恢复 如何查汽车违章查询 怎么弄空气刘海 如何缓解眼睛疲劳 胃下垂如何治疗 生活习惯 dk是什么 怎么锻炼长高