intruder

1.這就是攻擊荷載方面的

先把proxy的轉(zhuǎn)過來??梢钥吹骄W(wǎng)址ok?。注意端口普通的http不是80就是8080,https一般用的443.但有些也會用15588端口。

2.選擇變量


查找指定對象

變量與字典替換方式:

??? ??

注意第四個是每個字典與對應(yīng)變量間的排列組合。例如變量1/2/3字典A/B/C,就會測試B/A/C? /AC/B 這樣的不是字典內(nèi)容的排列組合

下面是注入通常將地址轉(zhuǎn)成對應(yīng)的編碼,

直接右鍵就ok了

?

像這樣

記住別忘了fresh長度以及也可用內(nèi)置的decode功能別忘記加0x就行。當然這是單個包的技巧啦??梢宰约赫尹c路徑做成字典。

這里還有一種就是選中變量,可以添加到scan。就會對這個點進行掃描。

3.荷載設(shè)置。(這欄最總要,但主要靠經(jīng)驗)

第一欄是類型(常用的就幾種(預定義,rundirc,number,暴力破解),我就不介紹了)。字典編號

第二欄是對的每種類型字典的具體配置。。。

第三欄是對字典的進一步處理。比如加前綴oder by number這樣。也可以寫文件地址,文件包含的字典

最后是對關(guān)鍵符號的轉(zhuǎn)碼,選上吧,反正不吃虧

4。

線程數(shù),家里的網(wǎng)設(shè)置在20到30 很合適,失敗了再連接幾次,不用3,寫1就ok了。誤報率會上升,就會讓返回的大小會很小,但可以進里面手動再發(fā)一遍

后面是停2秒后再發(fā)

最后是計劃,默認是馬上

報表關(guān)鍵字選項

數(shù)據(jù)?輸出選項,具體規(guī)則點擊add就懂了。最大輸出長度默認為100

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • burpsuite實戰(zhàn)指南 作者/@t0data(推薦這本書來讀) 個人使用筆記: 1:模塊的簡單使用(破解優(yōu)酷視...
    g0閱讀 2,867評論 0 0
  • ¥開啟¥ 【iAPP實現(xiàn)進入界面執(zhí)行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個線程,因...
    小菜c閱讀 7,334評論 0 17
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,568評論 19 139
  • 摘要: Mac os 遠程登陸樹莓派的圖形界面 樹莓派安裝VNC 安裝完成,請一定設(shè)置一個VNC密碼:命令行 輸入...
    IT楓閱讀 1,321評論 0 5
  • 以前我總認為自己是個異數(shù),絕對是不合群的,絕對是異于常人的。為了證明這件事情,我18年來從來不吃草莓味的東西,我不...
    秦小厚閱讀 551評論 0 0

友情鏈接更多精彩內(nèi)容