DVWA靶场Low级别Brute Force学习

1、Burpsuite初探

最开始遇到的问题是代理设置:设置好了之后发现无法拦截包,后来发现是因为浏览器中有一串小英文,说针对127.0.0.1和local永远不使用代理(如下图);后来查看本机地址访问靶机,结果发现刷新页面,地址又会自动变成127.0.0.1,问题仍然没有解决。

折腾了很久,搜了也有其他方式能解决,但是搜资料的时候发现,直接使用burp自带的浏览器不用设置代理,后面就没有继续倒腾,直接使用自带浏览器进行学习了。

2、intruder爆破

(1)拦截到包之后,发送到intruder模块。我的burpsuite是英文版本的,截图如下:

(2)发送到intruder模块后,具体如下图,需要先点击clear(红色圈出的地方1),这样会清除参数。紧接着选择你要爆破的参数,如下图中黄色圈出的地方,点击add(红色圈出的地方2),参数会被特殊符号包裹。截图中admin已点击add,password还没点击。

(3)设置完要爆破的参数后,需要选择爆破模式和上传爆破对应的字典。

折腾intruder模块时学习了怎么设置爆破的参数,怎么上传字典,以及四种爆破模式。具体的设置如下图,设置完之后点击Start attack。

(4)点击了Start attack后,发现没反应,实际上是在后台运行(如下图)。后来发现爆破速度特别慢,是因为burp社区版进行了限速。搜资料发现可以安装插件。

3、Turbo Intruder插件探索

(1)紧接着搜到可以安装插件Turbo Intruder,后面就开始安装插件(安装如下图),搜索到直接点击"install"即可。下面的截图是已经安装后的界面。

(2)安装完插件后,将拦截的包发送到Turbo Intruder ,如下图。

(3)插件设置参数和上传字典(使用脚本)的方式和intruder模块不一样。将要爆破的参数改为%s,Turbo Intruder 会把你字典里的每个值依次替换到 %s 的位置。如果你想爆破用户名,就把 admin 换成 %s。选择好脚本之后,attack在最下面,点击即可。

结果很快就出来了。爆破出来的结果,lenth和words和其他不一样的就是爆破出来的密码。因此password就是密码。

下面附我用的爆破脚本:

python 复制代码
def queueRequests(target, wordLists):
    engine = RequestEngine(endpoint=target.endpoint,
                           concurrentConnections=5,
                           requestsPerConnection=100,
                           pipeline=False
                           )

    # 从文件读取密码字典
    with open('/home/kali/Documents/jianyizidian.txt', 'r') as f:
        for word in f:
            word = word.strip()  # 去掉换行符
            engine.queue(target.req, word)

def handleResponse(req, interesting):
    table.add(req)
相关推荐
fengci.4 小时前
Microweber CMS 未授权路径穿越漏洞(CVE-2026-65694)
android·开发语言·前端·学习·php
2301_780789664 小时前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos
m4Rk_5 小时前
【论文阅读】Agent 记忆机制(28):MEM1——将记忆压缩融入推理,实现近似恒定上下文的长程智能体
论文阅读·人工智能·学习·开源·github
一只小菜鸡..5 小时前
南京大学 操作系统 (JYY) 学习笔记:持久化的黑魔法——从磁铁、刻坑到闪存电荷
服务器·笔记·学习
Embedded-Xin6 小时前
Rust学习——Cargo工具
linux·学习·架构·rust·嵌入式
紫禁玄科6 小时前
公共WiFi流量安全全解析
网络·人工智能·web安全·网络安全·系统安全
恣逍信点7 小时前
《凌微经 · 理悖相涵》导论:“我思”事实——知识理论之根基
人工智能·科技·学习·生活·量子计算·交友·哲学
minglie17 小时前
Linux 文本处理常用命令
学习
执念WRD7 小时前
VulnTarget-C 渗透实战:外网入口到域控权限提升
网络·安全·web安全·网络安全
泛泛7辈7 小时前
在这个示例中,学习如何使用LiveBindings的TProtoTypeBindSource控件来实现对象间的主从式的数据绑定... ...
学习