暴力破解网站后台burpsuite

article/2025/9/23 9:30:35

【实验原理】

Burp Suite是Web应用程序测试的最佳工具之一,其多种功能执行各种任务。请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登录表单,执行会话令牌等多种的随机性检查。

Burp Suite主要有它的以下特点:

1.Proxy(代理)-Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到web应用程序的数据包。

2.Spider(蜘蛛) -Burp Suit的蜘蛛功能是用来抓取Web应用程序的链接和内容等,它会自动提交登录表单(通过用户自定义输入)的情况下.Burp Suite的蜘蛛可以爬行扫描出网站上所有的链接,通过对这些链接的详细扫描来发现Web上的漏洞。

3.Scanner(扫描器)-它用来扫描Web应用程序漏洞,在测试的过程中可能会出现一些误报,重要的是要记住,自动扫描器的结果不可能100%正确。

4.Intruder(入侵)-此功能可用多种用途,如利用漏洞,web应用程序模糊测试,进行暴力猜解等。

5.Repeater(中继器)-此功能用于根据不同的情况修改和发送相同的请求次数并分析。

6.Sequencer–此功能用来检查web应用程序提供的会话令牌的随机性,并执行各种测试。

7.Decoder–此功能可用于解码数据并找回原来的数据形式,或者进行编码和加密数据。

8.Comparer–此功能用来执行任意的两个请求,响应或任何其形式的数据之间的比较。

拓扑

一.进入管理后台

浏览器输入http://192.168.1.3:8003 进入后台界面

这里写图片描述

1,2输入用户名admin 任意密码,注意到没有验证码机制。如图

二、尝试用burpsuite暴力破解

三参数配置

3.1在proxy->options中设置代理服务器,地址为:127.0.0.1:8080(默认)。

3.2在IE浏览器(工具)->Internet选项->连接->局域网设置 中,勾选代理服务器

3.3在proxy->intercept开启拦截,进行数据拦截。

3.4在后台登录界面输入用户名admin密码123456,然后单击forward。在burpsuite中可以看到拦截到的数据

3.5【全选】->【右键】,将拦截的数据发送到【intruder】

3.6在【intruder】->[positions]选项卡下,点击【clear$】取消burpsuite对已截取到数据的标记

3.7将需要暴力破解的内容(123456)选中,点击【add $]添加标记

3.8在【payloads】选项下,点击【load—】导入密码.txt 文件(俗称密码字典)

3.9在【options】下,调整线程数,加快破解速度

3.10在菜单栏中,点击instruder下的start attack 开始暴力破解

3.11匹配字典得到结果

得到密码为admin进入后台

Peace of mind is impossible without a considerable amount of solitude.

没有相当程度的孤独不可能有内心的平和。 ——Apr.12


http://chatgpt.dhexx.cn/article/BRxAH8yD.shtml

相关文章

web小白,实战操作拿到网站后台账户和密码

话不多说,直接上赶货,前几天遇到一个网站,就想着怎么拿到他的后台权限 首先我想的是去查看一下他的网站框架是什么,先随便构造个报错,看能不能有什么提示? 我们可以从报错信息中看到一些信息,可以看到网站报错信息,知道了这个网站的框架是thinkphp,而且是thinkphp3…

pbootcms模板忘记后台密码怎么办?

此工具用于忘记PbootCMS后台用户账号密码时进行重置。 新建一个php文件&#xff0c;然后写入下面代码 <?php /*** email admin91084.com* 重置PbootCMS用户密码*/ // 设置字符集编码、IE文档模式 header(Content-Type:text/html; charsetutf-8); header(X-UA-Compatible…

emlog5.3.1后台暴力破解

文章标题 漏洞概述漏洞成因漏洞复现phpstudy搭建网站源码搭建 Burpsuite抓包开始爆破四种攻击方式 漏洞修复建议 漏洞概述 Emlog博客系统默认后台登陆地址为http://域名/admin/login.php。后台登陆时&#xff0c;错误情况下&#xff0c;验证码未刷新&#xff0c;导致可暴力破解…

通过SQL注入获得网站后台用户密码

文章目录 一、实验目的二、实验准备三、实验内容四、WAMP服务器搭建步骤1. 安装wamp&#xff0c;启动所有服务&#xff0c;“start all services”2. 通过phpmyadmin&#xff0c;新建数据库test&#xff0c;创建admin管理员账号表&#xff0c;并添加相应的账户名和密码3. 将log…

记一次暴力破解tomcat后台密码(附带python脚本)

一、原理介绍 tomcat是一个免费的&#xff0c;开放源代码的Web应用服务器&#xff0c;是Apache软件基金会项目中的一个核心项目&#xff0c;由Apache &#xff0c;Sun和一些公司以及个人共同开发而成&#xff0c;深受Java爱好者的喜爱&#xff0c;是一款比较流行的web应用服务器…

php后台管理修改密码,重置网站后台管理员密码

重置网站后台管理员密码 忘记网站后台登录用户名和密码如何解决&#xff0c;有两种方法。 1、用重置工具操作&#xff0c;重置管理员密码 把admtool.php 利用FTP上传到cms的根目录下 用浏览器运行一下就可以了 运行后的账号和密码 都会变成admin 没忘记管理员密码的时候 不要传…

php网站后台密码忘记,phpweb忘记后台密码

1.保存以下代码&#xff0c;将文件名修改为findpass.php &#xff0c;并上传到站点程序如www目录&#xff1a; if(isset($_GET[‘password’])) { require(“config.inc.php”); $linkmysql_connect($dbHost,$dbUser,$dbPass); mysql_select_db($dbName); $usernametrim($_GET[…

web后台登录口令暴力破解及防御

在实际网络安全评估测试中&#xff0c;前台是给用户使用&#xff0c;后台是给网站管理维护人员使用&#xff0c;前台功能相对简单&#xff0c;后台功能相对复杂&#xff0c;可能保护媒体文件上传&#xff0c;数据库管理等。前台用户可以自由注册&#xff0c;而后台是网站管理或…

(VS2019编译器默认为X64);解决系统资源不足,无法完成请求服务

问题&#xff1a;VS运行程序时&#xff0c;提示系统资源不足,无法完成请求服务&#xff0c;如下图所示&#xff0c;而程序经过检查无误。 笔主电脑装载&#xff08;迈克菲&#xff09;McAfee杀毒软件. 可供参考解决方案&#xff1a; 1.关闭杀毒软件迈克菲的实时扫描功能。&…

vs2019提示系统资源不足

刚换的新电脑&#xff0c;8g内存稍微一万就占用80%以上&#xff0c;很糟心。 尤其在用vs2019的时候&#xff0c;就运行一个简单的浮点型和双精度&#xff0c;提示系统资源不足&#xff0c;吓得我立马打开看看内存占用&#xff0c;结果占用89%。代码如下 float f1 3.1415926f;c…

idea启动项目时,系统资源不足问题

idea启动项目时&#xff0c;系统资源不足问题 问题如图 既然提示内存不足&#xff0c;首先尝试加大内存&#xff0c;方法如下 如果调大之后&#xff0c;启动仍然报错&#xff0c;则检查jdk安装是否时64bit&#xff08;32bit&#xff09;&#xff0c;要求与自己电脑相同。 若不…

运行vs提示系统资源不足,无法完成请求服务

vs运行代码提示系统资源不足,无法完成请求服务 运行环境问题解决方法 运行环境 win10visual studio2019 问题 跑一个上周运行过且没有任何问题的代码&#xff0c;突然提示“系统资源不足,无法完成请求服务”。以为是后台应用太多&#xff0c;关掉后仍然有提示。无奈重启&…

系统资源不住无法完成请求的服务器,windows10系统提示“系统资源不足,无法完成请求的服务”怎么办...

最近有windows10系统用户到本站咨询这样一个问题&#xff0c;就是打开程序的时候&#xff0c;遇到了提示“系统资源不足&#xff0c;无法完成请求的服务”的情况&#xff0c;造成无法打开程序&#xff0c;该怎么办呢&#xff0c;本文就给大家带来windows10系统提示“系统资源不…

maven项目compile package时报系统资源不足。java.lang.OutOfMemoryError: Java heap space(内存溢出)

今天在做项目过程中发生已了一件意料之外的事情&#xff0c;原本好好的系统合并代码后本地DEBUG系统正常使用&#xff0c;当准备打包&#xff08;WAR&#xff09;发布时出现了如下错误&#xff1a; 系统资源不足。 有关详细信息, 请参阅以下堆栈跟踪。 java.lang.OutOfMemoryE…

win10win7打开软件提示系统资源不足,无法完成请求服务的解决方法

有些win7、win10用户莫名的遇到了一个问题&#xff0c;就是安装部分软件的时候提示系统资源不足,无法完成请求服务&#xff0c;刚开始以为是系统缺少了某些组件&#xff0c;结果发现是国外杀毒迈克菲&#xff08;McAfee&#xff09;在捣鬼。 报错 关闭迈克菲的实时防护或者卸载…

[InteliJ IDEA] 系统资源不足

情形1&#xff1a;idea 编译项目时 Information:java: 系统资源不足。 Information:java: 有关详细信息, 请参阅以下堆栈跟踪。 Information:java: at java.util.HashMap.inflateTable(HashMap.java:316) Information:java: at java.util.HashMap.put(HashMap.java:488) Inf…

windows 系统资源不足,无法满足请求服务

这个错误真的把我害的够呛 耽误了两天工时… 之前在网上查找解决方案的时候&#xff1a;“系统资源不足&#xff0c;无法满足请求服务“ &#xff0c;而内存够大&#xff0c;解决办法 听信用了360 还用了360系统急救箱 是扫描出一个.sys驱动文件 然后删了 结果 是的SQL SERVER…

Information:java: 系统资源不足。

1、 java程序编译很慢 &#xff1b; 2、 CPU利用率100%&#xff1b; 3、 出现Information:java: 系统资源不足警告&#xff1b; 4、编译时候报错Error:java: Compilation failed: internal java compiler error。 我这主要是出现问题1 2 3&#xff1b;如果单一出现问题4那么很…

VMware 恢复快照出现 无法创建 5040 MB 的匿名分页文件: 系统资源不足,无法完成请求的服务

环境&#xff1a; 电脑&#xff1a;联想E14 系统&#xff1a;Windows 10 专业版 64位 VMware 16.0 问题描述&#xff1a; 恢复快照出现 无法创建 5040 MB 的匿名分页文件: 系统资源不足&#xff0c;无法完成请求的服务 然后自动关闭&#xff0c;未能启动虚拟机。这台安装…

win10不能安装破解软件:提示系统资源不足,无法完成请求服务的解决方法

第一&#xff1a;win10我的电脑怎么放到桌面 在桌面空白处点击鼠标右键选择个性化&#xff0c;如下图所示 第二&#xff1a;就是最简单的方法 卸载 迈克菲&#xff08;McAfee&#xff09;改用国内杀毒 近期有些win7、win10用户莫名的遇到了一个问题&#xff0c;就是打开一些软…