- 我们用的靶场是用的一个皮卡丘的漏洞练习平台的一个靶场
- 首先要开启浏览器代理,然后开启在bp上开启就是拦截代理模块里面的拦截
- 它有4个攻击模式,分别是:
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
$$符号标记的数据进行逐个遍历替换。 - Battering ram(攻城槌):这种攻击方式是将包内所有标记的数据进行同时替换再发出。
- Pitchfork(干草叉):多参数同时爆破,但使用的是不同字典。
- Cluster bomb(集束炸弹):多参数做笛卡尔乘积模式爆破。多个密码本对应多个位置,交叉组合,每一个密码本里的密码都对应于另一密码本所有密码。常用于爆破账号密码1。
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
- 在对付Token值的宏规则的bp爆破,若选择"集束炸弹",默认是多线程运行的(因为我们的宏规则,它就是使用1个替换1个。所以哪怕你是5个线程,只有1个线程里面攻击的是正确的)
[学习笔记] 网络安全 bp爆破
可信计算2024-04-19 22:51
相关推荐
未若君雅裁5 小时前
LeetCode 18 - 四数之和 详解笔记云安全联盟大中华区5 小时前
构建AI原生工程组织:关于速度、文化与安全的经验受之以蒙5 小时前
具身智能的“任督二脉”:用 Rust ndarray 打通数据闭环的最后一公里chushiyunen6 小时前
django使用笔记mucheni6 小时前
迅为RK3568开发板OpeHarmony学习开发手册-修改应用程序名称YJlio6 小时前
进程和诊断工具学习笔记(8.19):Hyper-V 来宾调试与符号配置 —— 在虚拟化场景下用 LiveKd 抓现场星轨初途7 小时前
《数据结构二叉树之堆 —— 优先队列与排序的高效实现(2)(下)》冻感糕人~7 小时前
Agent框架协议“三部曲”:MCP、A2A与AG-UI的协同演进WMX10127 小时前
Origin学习记录d111111111d8 小时前
MPU6050简介(学习笔记)