打开链接,显示的是一个网页界面
随便点击后,只有报表中心可以查看
3、暴力破解 3.1、选择攻击载荷 3.2、选择攻击载荷类型 3.3、设置使用的线程、错误重试次数等(可不设置) 3.4、开始攻击
使用burpsuit进行页面抓包
鼠标右键,点击send to intruder
number(数值)在1-10000之间进行爆破,每隔一个试一次,按照图示内容进行设置。
正在爆破
下图为暴力破解完毕,点击【Length】按长度进行排序,发现在2333时有可疑长度
关闭burpsuit,在浏览器中,将id改为2333,查看,出现flag值
知识点:bp的爆破方法