- 我们用的靶场是用的一个皮卡丘的漏洞练习平台的一个靶场
- 首先要开启浏览器代理,然后开启在bp上开启就是拦截代理模块里面的拦截
- 它有4个攻击模式,分别是:
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
$$符号标记的数据进行逐个遍历替换。 - Battering ram(攻城槌):这种攻击方式是将包内所有标记的数据进行同时替换再发出。
- Pitchfork(干草叉):多参数同时爆破,但使用的是不同字典。
- Cluster bomb(集束炸弹):多参数做笛卡尔乘积模式爆破。多个密码本对应多个位置,交叉组合,每一个密码本里的密码都对应于另一密码本所有密码。常用于爆破账号密码1。
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
- 在对付Token值的宏规则的bp爆破,若选择"集束炸弹",默认是多线程运行的(因为我们的宏规则,它就是使用1个替换1个。所以哪怕你是5个线程,只有1个线程里面攻击的是正确的)
[学习笔记] 网络安全 bp爆破
可信计算2024-04-19 22:51
相关推荐
彧azz2 小时前
算法设计与分析:贪心与动态规划一条小小yu4 小时前
基于数据库唯一索引 + 过期时间的分布式锁传奇开心果编程4 小时前
【ArkUI 练中学】第15课:UI 界面设计与实战zjxtxdy5 小时前
SPI通信协议传奇开心果编程6 小时前
【springboot基础语法学与练】第 1 课:从零开始扶风ff6 小时前
练题簿小程序:家庭在线练题,课后复习更简单传奇开心果编程6 小时前
【Flutter入门练中学】第2课:布局系统彧azz6 小时前
Linux 网络编程学习总结一尘之中7 小时前
指挥控制中心与指控系统:概念、应用、厂商与DDS技术全景aramae7 小时前
MySQL内置函数(7)