[网络安全]BurpSuite爆破实战解题详析之BUUCTF Brute 1

简介: Burp抓包单独抓包时回显仅用户名错误,考虑先爆破用户名。

BUUCTF Brute 1

题目


image.png

操作

image.png

Burp抓包

单独抓包时回显仅用户名错误,考虑先爆破用户名。

image.png

添加数据包中账号密码,再发送到intruder

在位置板块选择攻击类型:攻击手。对username添加payload位置


攻击类型说明

image.png


Sniper:对变量进行依次破解,仅一个字典


Battering ran:对变量进行同时破解,用户名和密码相同,仅一个字典

即用户名为1密码为1、用户名为2密码为2等进行爆破


pitch fork:每个变量对应一个字典,用户名和密码一一对应,两个字典

即用户名字典的第一个payload与密码字典的第一个payload、用户名字典的第二个payload与密码字典的第二个payload等进行爆破


Cluster bomb:每个变量对应一个字典,并且交集破解尝试每一个组合,每个用户和每个密码进行匹配,两个字典

即用户名字典的第一个payload与密码字典的第一个至最后一个进行组合爆破、用户名字典的第二个payload与密码字典的第一个至最后一个进行组合爆破等


在payload板块添加字典

image.png


启动爆破

image.png

找到返回长度异于其它payload的请求(在此实例中即为admin),响应页面回显密码错误,为四位数字。

说明用户名admin是合法的,但密码要求四位数字。


爆破密码

对password添加payload位置,如下:

image.png

在payload板块定义payload集为数值类型,指定数值范围为0000~9999,以1逐次递增,且数值不含小数。如下:

image.png


开始爆破

image.png

由上可知,发送到第6491个请求时才爆破出密码为6491,而这个过程是十分慢的。


线程问题

可采用合适的多线程、低访问间隔以加快爆破速度。

image.png


总结

以上为[网络安全]BurpSuite爆破实战解题详析,以BUUCTF Brute 1为基础分享Burp爆破姿势。

后续会分享DVWA之Brute Force攻击姿势及解题详析合集。

我是秋说,我们下次见。


目录
相关文章
|
6天前
|
存储 前端开发 机器人
Python网络数据抓取(6):Scrapy 实战
Python网络数据抓取(6):Scrapy 实战
24 2
|
6天前
|
机器学习/深度学习 Python
【Python实战】——神经网络识别手写数字(三)
【Python实战】——神经网络识别手写数字
|
6天前
|
机器学习/深度学习 数据可视化 Python
【Python实战】——神经网络识别手写数字(二)
【Python实战】——神经网络识别手写数字(三)
|
3天前
|
网络协议 Python
Python 网络编程实战:构建高效的网络应用
【5月更文挑战第18天】Python在数字化时代成为构建网络应用的热门语言,因其简洁的语法和强大功能。本文介绍了网络编程基础知识,包括TCP和UDP套接字,强调异步编程、数据压缩和连接池的关键作用。提供了一个简单的TCP服务器和客户端代码示例,并提及优化与改进方向,鼓励读者通过实践提升网络应用性能。
20 6
|
4天前
|
存储 安全 算法
网络安全与信息安全:防护之道与实战策略
【5月更文挑战第17天】 在数字化时代,网络安全和信息安全已成为维护社会稳定、保障个人隐私和企业资产的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的最新进展以及提升安全意识的有效方法。通过对网络攻防技术的剖析,揭示了防御策略的重要性,并提供了实用的防护措施和应对方案,旨在为读者打造一道坚固的信息安全防线。
|
6天前
|
安全 算法 网络安全
网络安全与信息安全:防护之道与实战策略
【5月更文挑战第14天】在数字化时代,网络安全与信息安全的重要性不断上升。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的必要性。文章首先分析了常见的网络威胁和漏洞,然后介绍了现代加密技术的基本原理和实践应用。接着,文中强调了培养安全意识的重要性,并提供了一系列实用的防御措施。最后,文章总结了如何通过综合手段构建坚固的网络安全防线,为个人和企业提供指导性建议。
|
6天前
|
机器学习/深度学习 数据可视化 Python
【Python实战】——神经网络识别手写数字(一)
【Python实战】——神经网络识别手写数字
|
6天前
|
存储 SQL 安全
网络安全与信息安全:防护之道与实战策略
【5月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维护网络空间主权和社会稳定的关键。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的必要性。通过对当前网络威胁的分析,提出了一系列针对性的防御措施和应对策略,旨在为读者提供一套全面的安全防护知识体系。
|
6天前
|
数据采集 存储 安全
网络爬虫实战演练
网络爬虫实战演练
|
6天前
|
安全 算法 网络安全
网络安全与信息安全:防护之道与实战策略
【5月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要屏障。本文深入探讨了网络安全漏洞的成因与影响,分析了加密技术在数据保护中的关键作用,并强调了提升安全意识的必要性。通过具体案例和最新研究,文章旨在为读者提供一套全面的网络与信息安全知识框架,以及有效的防护措施和应对策略。