BurpSuite2021 -- Intruder模块(带token爆破)

简介: BurpSuite2021 -- Intruder模块(带token爆破)


五、其他设置

1、将攻击的数据保存,下次可以直接从仪表盘查看

2、修改数据自动更新数据包的长度

image.png

3、请求失败后尝试三次连接,每次间隔2秒

image.png

4、保存请求及响应信息,并生成未修改的基本请求

image.png

5、添加响应页面的关键词,如果找到会在前面打钩

image.png

6、通过正则获取响应页面的关键参数,比如token,然后当做字典,参与爆破

image.png

7、在响应信息中搜索是否出现payload

image.png

8、重定向设置

image.png

Never:不跟随重定向

On-site only:重定向到同一个网页的网站

In-scope only:跟随范围内的重定向

Always:总是跟随重定向,可能到其他网站

目录
相关文章
|
缓存 移动开发 安全
Web安全-HTTP响应拆分(CRLF注入)漏洞
Web安全-HTTP响应拆分(CRLF注入)漏洞
1972 1
|
JavaScript 前端开发 网络安全
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
2300 4
|
存储 SQL 安全
使用 BurpSuite 基于 Token 机制实施
使用 BurpSuite 基于 Token 机制实施
使用 BurpSuite 基于 Token 机制实施
|
安全 搜索推荐 应用服务中间件
Web安全-目录遍历漏洞
Web安全-目录遍历漏洞
1353 2
|
SQL 安全 PHP
DVWA File Inclusion 通关解析
DVWA File Inclusion 通关解析
|
SQL 安全 Java
Burpsuite Extender拓展功能实战
Burpsuite Extender拓展功能实战
|
安全
BurpSuite进阶篇--自动识别Token值
BurpSuite进阶篇--自动识别Token值
1529 3
BurpSuite进阶篇--自动识别Token值
|
数据采集 安全 Java
Burpsuite Intruder 暴力破jie实战
Burpsuite Intruder 暴力破jie实战
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
SQL XML 安全
Pikachu SQL 注入通关解析
Pikachu SQL 注入通关解析

热门文章

最新文章