当前位置: 首页 > news >正文

Burpsuite进行暴力破解

一、下载Burpsuite工具

https://download.csdn.net/download/u011966339/91967191?spm=1001.2014.3001.5501

二、SSL协议证书安装

2.1Windows 系统检查:

按下 Win + R,输入 certmgr.msc 打开证书管理器。

展开 “受信任的根证书颁发机构 → 证书”,在列表中查找是否有 PortSwigger CA(Burp 证书的默认名称)。

若没有,重新导出 Burp 证书并导入:

在 Burp 中 Proxy  Options → SSL 证书 → Export CA certificate(选择 DER 格式,保存为 burp_ca.der)。

双击证书文件 → “安装证书” → 选择 “当前用户” → “将所有证书放入下列存储” → 点击 “浏览” → 选择 “受信任的根证书颁发机构” → 完成导入。

2.2Mac 系统检查:

打开 “钥匙串访问” → 左侧选择 “系统” → “证书”。

查找 PortSwigger CA,确认其 “信任” 设置为 “始终信任”。

若未安装或信任有误,重新导入证书并右键设置信任。

2.3微信设置代理网络

将微信的代理设置burp工具代理监听的IP和端口

 

2.4进行手机的代理请求拦截

选择proxy-options。配置代理ip地址与端口

4点击add新增,选择自定义,选择我们电脑的ip,输入端口号,点击ok

5保存上后勾选上我们新增的这个

6配置手机或模拟器代理(同一网络环境)

长按WLAN-修改网路-代理选择手动-配置ip与端口与brup一致

模拟器同理

三、找到对应的请求进行验证码暴力破解

设置payload的参数的数值格式;

设置资源池

设置自动终止的条件

点击攻击进行暴力破解验证码,可以根据返回的长度或者终止的请求就是正确的验证码;

http://www.dtcms.com/a/390380.html

相关文章:

  • 虚拟现实CAVE系统中的光学跟踪技术,1:1呈现CAD模型沉浸式交互
  • 2025拍照手机综合排名与场景化选购指南
  • TCP 抓包分析:tcp抓包工具、 iOS/HTTPS 流量解析全流程
  • 从电商API到数据分析的全流程教程
  • 【踩坑】ELK日志解析优化实战:解决多行合并与字段提取问题
  • 大数据高校舆情分析系统 snownlp情感分析 数据分析 可视化 Flask框架 大数据实战(源码)✅
  • 【12/20】数据库高级查询:MongoDB 聚合管道在用户数据分析中的应用,实现报告生成
  • Oceanbase tablegroup表组与负载均衡实践
  • 什么是批量剪辑矩阵源码,支持OEM!
  • RabbitMQ快速入门指南
  • 在项目中通过LangChain4j框架接入AI大模型
  • c语言9:从内存到实践深入浅出理解数组
  • sglang使用笔记
  • 本地大模型编程实战(36)使用知识图谱增强RAG(2)生成知识图谱
  • clip——手写数字识别
  • commons-numbers
  • MySqL-day4_01(内置函数、存储过程、视图)
  • 用html5写一个手机ui
  • 2.canvas学习
  • 【系统架构设计(34)】计算机网络架构与技术基础
  • 计网1.2 计算机网络体系结构与参考模型
  • ML-Watermelonbook
  • E/E架构新课题的解决方案
  • 【CVPR 2025】用于密集图像预测的频率动态卷积
  • 整体设计 语言拼凑/逻辑拆解/词典缝合 之 1 表达词项的散列/序列/行列 (豆包助手)
  • FPGA学习篇——Verilog学习之半加器的实现
  • Python快速入门专业版(三十五):函数实战2:文件内容统计工具(统计行数/单词数/字符数)
  • CSS的文本样式二【文本布局】
  • redis配置与优化
  • STM32 单片机 - 中断