BurpSuite之HTTP brute暴力破解

简介:
 常规的对username/passwprd进行payload测试,我想大家应该没有什么问题,但对于Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=这样的问题,很多朋友疑惑了.
  之前,我记得我介绍过 burpsuite的intruder功能(BurpSuite之 SQL Injection),想必很多人没什么印象,在此,以HTTP brute重提intruder功能.
  以下面案例进行说明(只作演示之用,具体以自己的目标为准):
  Auth=dXNlcjpwYXNzd29yZA==处,也就是我们的关键位置.
  那么具体该如何做呢?大致操作过程如下:
  1.解密base64字符串
  2.生成 测试用的payload
  3.利用payload进行测试
   1.解密验证用的base64字符串
  解密后的字符串为:
  Auth=user:password
  问题来了,针对user:password这种形式的字符串,我们该如何设置payload呢?
  想必很多人在此处了费尽心思。为了解决这个问题,接下来请看第二部分。
   2.生成测试用的payload
  对于这种格式,无法利用burpsuite顺利的完成测试,那个就需要丰富对应的payload了.
  我的做法就是,利用burpsuite生成我要的payload文本.
  Auth=§user§§:§§password§
 设置3处payloads,
  1 ------ §user§
  2 ------ §:§
  3 ------ §password§
  然后根据intruder自带的battering ram/pitchfork/cluster bomb生成payloads(根据自己的需求生成)
  我在此处选择以cluster bomb为例,利用intruder生成需要的payloads,然后保存到文本文件中.
   3.利用payload进行测试
  测试的时候,我们选用sniper,我们只需一个payload变量

最新内容请见作者的GitHub页:http://qaseven.github.io/
相关文章
|
安全 前端开发 程序员
BurpSuite使用——HTTP
从微信6.0开始,其内嵌的浏览器在User Agent字符串中增加了NetType字段用于标识客户端(手机)当前的网络环境,增加之后真的安全吗?
233 0
BurpSuite使用——HTTP
|
Web App开发 新零售 前端开发
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
1.尽可能地了解需求,系统层面适用开闭原则 2.模块化,低耦合,能快速响应变化,也可以避免一个子系统的问题波及整个大系统 3.
745 0
|
Web App开发 前端开发 关系型数据库
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
fuser可用于查询文件、目录、socket端口和文件系统的使用进程 1.查询文件和目录使用者 fuser最基本的用法是查询某个文件或目录被哪个进程使用: # fuser -v .
881 0
|
Java Apache
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
hbase从集群中有8台regionserver服务器,已稳定运行了5个多月,8月15号,发现集群中4个datanode进程死了,经查原因是内存 outofMemory了(因为这几台机器上部署了spark,给spark开的...
810 0
|
Web App开发 前端开发
|
Web App开发 前端开发
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
zookeeper watch的定义如下:watch事件是一次性触发器,当watch监视的数据发生变化时,通知设置了该watch的client,即watcher。
932 0
|
Web App开发 前端开发 Java
|
Web App开发 前端开发 算法
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
基于大数据的精准营销与应用场景 2015年08月11日 大数据 大数据营销时代来临营销学领域过去半个多世纪的发展让我们见证了从“以产品为中心”到“以客户为中心”的转变。
911 0
|
Web App开发 前端开发 Java
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
服务端需在vm arguments一栏下加上    -agentlib:jdwp=transport=dt_socket,server=y,address=8000 并以run模式启动 如果以debug模式启动服务端...
720 0
|
Web App开发 前端开发 Linux
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
 频繁的文件访问会导致系统的Cache使用量大增   $ free -m   total used free shared buffers cached   Mem: 3955 3926 28 0 55 3459   -...
646 0