利用burpsuite暴力破解网站账号密码

利用burpsuite暴力破解网站账号密码


burpsuite是一款web安全渗透工具,它能复制请求,篡改数据、暴力破解密码,它的原理也很简单,就是内置一个代理服务器,浏览器访问的请求会先发送给他,他会捕捉到这个请求,进而修改数据,自动化猜测密码等

首先我们要下载这款软件,他是用java开发的,所以要想运行,必须先装上jre运行环境,这个可以去官网上下载

burpsuite也有很多破解版,网上可以找到,稍后我会把我的版本上传上来分享给大家

打开软件后,我们可以看到他不支持中文


整个界面可以分为请求区、请求处理区、代理设置区


下一讲我来演示一下具体怎么暴力破解


{{collectdata}}

网友评论0