- 我们用的靶场是用的一个皮卡丘的漏洞练习平台的一个靶场
- 首先要开启浏览器代理,然后开启在bp上开启就是拦截代理模块里面的拦截
- 它有4个攻击模式,分别是:
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
$$符号标记的数据进行逐个遍历替换。 - Battering ram(攻城槌):这种攻击方式是将包内所有标记的数据进行同时替换再发出。
- Pitchfork(干草叉):多参数同时爆破,但使用的是不同字典。
- Cluster bomb(集束炸弹):多参数做笛卡尔乘积模式爆破。多个密码本对应多个位置,交叉组合,每一个密码本里的密码都对应于另一密码本所有密码。常用于爆破账号密码1。
- Sniper(狙击手) :这种攻击方式主要是将包内各个用
- 在对付Token值的宏规则的bp爆破,若选择"集束炸弹",默认是多线程运行的(因为我们的宏规则,它就是使用1个替换1个。所以哪怕你是5个线程,只有1个线程里面攻击的是正确的)
[学习笔记] 网络安全 bp爆破
可信计算2024-04-19 22:51
相关推荐
叶小鸡3 小时前
Java 篇-项目实战-苍穹外卖-笔记汇总我的xiaodoujiao3 小时前
API 接口自动化测试详细图文教程学习系列16--项目实战演练3复利人生 复利日知录 赋能循环4 小时前
2026年复利精进:我的每日觉醒与成长密码sakiko_4 小时前
UIKit学习笔记4-使用UITableView制作滚动视图晓梦林5 小时前
MAZESEC-X1靶场学习笔记我的xiaodoujiao6 小时前
API 接口自动化测试详细图文教程学习系列15--项目实战演练2TImCheng06096 小时前
职场人AI学习周期评估:不同学习路径的时间成本周末也要写八哥6 小时前
C4D/Cinema 4D 2026超详细下载与安装教程(附资源包)xinzheng新政6 小时前
openclaw dashboard报错 internal server errornashane7 小时前
HarmonyOS 6学习:RichEditor宽度“暴力”计算与富文本截图避坑