- 我们用的靶场是用的一个皮卡丘的漏洞练习平台的一个靶场
- 首先要开启浏览器代理,然后开启在bp上开启就是拦截代理模块里面的拦截
- 它有4个攻击模式,分别是:
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
$$符号标记的数据进行逐个遍历替换。 - Battering ram(攻城槌):这种攻击方式是将包内所有标记的数据进行同时替换再发出。
- Pitchfork(干草叉):多参数同时爆破,但使用的是不同字典。
- Cluster bomb(集束炸弹):多参数做笛卡尔乘积模式爆破。多个密码本对应多个位置,交叉组合,每一个密码本里的密码都对应于另一密码本所有密码。常用于爆破账号密码1。
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
- 在对付Token值的宏规则的bp爆破,若选择"集束炸弹",默认是多线程运行的(因为我们的宏规则,它就是使用1个替换1个。所以哪怕你是5个线程,只有1个线程里面攻击的是正确的)
[学习笔记] 网络安全 bp爆破
可信计算2024-04-19 22:51
相关推荐
cai_huaer2 分钟前
BugKu Web渗透之 文件包含2摇滚侠37 分钟前
Spring Boot3零基础教程,Profile 环境隔离用法,笔记55正经教主39 分钟前
【Trae+AI】和Trae学习搭建App_01:项目架构设计与环境搭建普蓝机器人40 分钟前
面向智慧农业的自主移动果蔬采摘机器人:融合视觉识别与自动驾驶的智能化农作系统研究新子y1 小时前
【小白笔记】input() 和 print() 这两个函数雾岛听蓝1 小时前
C语言:使用顺序表实现通讯录lazily-c1 小时前
Web后端开发总结于顾而言3 小时前
【笔记】Comprehensive Rust语言学习芥子沫4 小时前
Docker安装思源笔记&使用指南递归不收敛4 小时前
三、检索增强生成(RAG)技术体系