2018-12-17 Burp Suite Intruder的4种攻击类型

以下面这一段参数为例,被§§包围的部分为需要破解的部分:

user=§ss§&password=§zxcv§&imageField.x=17&imageField.y=1
(1) (2)


payload1 = [admin,administrator,sys,system,root]
payload2 = [pass,passwd,pwd]

  1. Sniper (狙击)
    按顺序将(1)(2)其中之一中使用所给的payload进行替换,另一个参数不变.

若在这里使用payload2的话,破解尝试顺序为:

user | password

ss | pass
ss | passwd
ss | pwd
pass | zxcv
passwd | zxcv
pwd | zxcv

  1. Battering ram (撞击)
    使用payload同时替换所有被选中的位置.

在这里使用payload2的话,破解尝试顺序为:

user | password

pass | pass
passwd | passwd
pwd | pwd

  1. Pitchfork (交叉)
    按顺序分别使用payload1替换(1),payload2替换(2).payload数量较少的列表用完则停止.

破解方式如下:

for i in range( min(len(payload1),len(payload2)) ):
user = payload1[i]
password = payload2[i]

  1. Cluster Bomb (集束炸弹)
    通常意义上的穷举法.

for i in payload1:
for j in payload2:
user = payload1
password = payload2

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 这是一段我本不愿意回忆的时光,一场做了八年的梦。。。。。 几年前,我手机里的音乐,大多都和月亮有关...
    ang轩周阅读 2,498评论 0 0
  • 同步异步、并行串行的区分 两个容易搞混的概念: 同步异步:是指任务添加到线程上这个过程的同步和异步 串行并行:是指...
    BangRaJun阅读 3,304评论 0 0
  • 当时,火车站, 高高的台阶, 天梯一样, 是你,帮一个女孩子 徒手抬着行李箱上去 并被她谢来谢去感激不尽; 如今,...
    离离原上草耶阅读 2,548评论 0 2

友情链接更多精彩内容