- 我们用的靶场是用的一个皮卡丘的漏洞练习平台的一个靶场
- 首先要开启浏览器代理,然后开启在bp上开启就是拦截代理模块里面的拦截
- 它有4个攻击模式,分别是:
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
$$符号标记的数据进行逐个遍历替换。 - Battering ram(攻城槌):这种攻击方式是将包内所有标记的数据进行同时替换再发出。
- Pitchfork(干草叉):多参数同时爆破,但使用的是不同字典。
- Cluster bomb(集束炸弹):多参数做笛卡尔乘积模式爆破。多个密码本对应多个位置,交叉组合,每一个密码本里的密码都对应于另一密码本所有密码。常用于爆破账号密码1。
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
- 在对付Token值的宏规则的bp爆破,若选择"集束炸弹",默认是多线程运行的(因为我们的宏规则,它就是使用1个替换1个。所以哪怕你是5个线程,只有1个线程里面攻击的是正确的)
[学习笔记] 网络安全 bp爆破
可信计算2024-04-19 22:51
相关推荐
疯狂打码的少年7 小时前
【数据结构】串(字符串):基本概念与存储for_ever_love__7 小时前
python基础语法学习: 数据容器漫路在线7 小时前
无境红日靶场五 wp云空7 小时前
《电子专业完整学习路线图(分两套:本科四年版 / 零基础自学速成版)》min(a,b)7 小时前
学习第16天:LangGraph 与 Agent 工作流编排woshihuanglaoshi8 小时前
鸿蒙技术进阶全景高级成长体系:从初中级到架构师的技能树/学习路径/项目实战/认证体系系统性方法论AI即插即用8 小时前
即插即用系列 | IEEE TMI PLG-HN:原型学习引导的 CNN-Transformer 混合网络,攻克乳腺肿瘤分割难题Hotchip_MEMS9 小时前
TWS耳机微米级较量:超薄LGA封装如何助力MEMS麦克风小型化?Ztt6666666669 小时前
金泉方壶四面端正,月白釉却把棱角放柔了for_ever_love__9 小时前
python基础语法学习: 变量, 输入输出, 运算符