Day27_渗透 Burp Suite-Intruder Positions

  • Burp Suite
    • 使用环境:VMware Windows 7
      • 将指定URL送到Intruder
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288dQv7XfyY7k.png

      • 确认操作对象
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288StbVRGVEau.png

        预设的可注入接口可能不是我们要的,所以先Clear

      • 设定接口及选择攻击模式
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288Pt96HuKCXf.png

        再Add要使用的接口
        这里选择admin与password
        攻击模式选择Cluster bomb

        • 攻击模式:
          1. Sniper:仅使用一组清单。攻击次数为清单数目x接口数目
            将清单第一个字固定於passw,再将所有字轮流输入於uid(包括固定於passw的字)
          2. Battering ram:仅使用一组清单
            将同一个字同时填入passw及uid。
          3. Pitchfork:使用多组清单
            针对passw及uid,使用各自指定的清单。攻击时,会依次使用清单内资料。
            第一次攻击时,
            passw会使用password字典档的第一个资料,uid会使用username字典档的第一个资料。
            第二次攻击时,
            passw会使用password字典档的第二个资料,uid会使用username字典档的第二个资料。
            依此类推。
          4. Cluster bomb:使用多组清单。攻击次数为各字典档资料数的乘积执行时间最长
            先固定password字典档的第一个资料於passw,再将username字典档的资料轮流输入。
            接着固定password字典档的第二个资料於passw,再将username字典档的资料轮流输入。
            依此类推。

<<:  以Postgresql为主,再聊聊资料库 应用递回加快 count distinct 的等效查询

>>:  Day26-玩弄一下IBDesignable与IBInspectable来方便设置渐层功能

[今晚我想来点 Express 佐 MVC 分层架构] DAY 29 - node.js 与线程 (下)

上一篇提到有工具可以做到丛集 (Cluster) 的功能,以使用多线程,今天就要来简单介绍一下这个强...

Day 9 - Rancher 丛集管理指南 - 架设 K8s(下)

本文将於赛後同步刊登於笔者部落格 有兴趣学习更多 Kubernetes/DevOps/Linux 相...

Day40. 范例:假期规划 (建造者模式)

本文同步更新於blog 情境:目前提供旅游行程的方式 <?php namespace Ap...

Android Studio 菜鸟笔记本-Day 28 -设置时间

今天来做个简单的东西,会使用TimePickerDialog,利用TextView显示出时间。 ac...

拥抱「资料结构」的「演算法」(30) - 完赛心得

前言 耶呼~~~ 终於 30 天了!喔耶!因为参加铁人赛瘦了 2 公斤,因为写文章实在太烧脑啦XDD...