一、基于表单的暴力破解
1.点一子提示 我们可以看到有三个用户,密码都是弱口令
2.在登陆框中随意输入账号密码 打开burpsuite抓包,发送到intruder模块
3.设置options,只将要爆破的变量加上§,选择爆破模式为cluster bomb
4.在payloads处设置字典,点击star attack便可开始爆破
5.爆破成功
二、on server/on client(服务端验证码和前端)
输入验证码后 爆破方法和前面一样,不在赘述
三、token爆破
1.随便输入账号密码后burpsuite抓包,发送到intruder模块
2.设置变量
3.选择字典 开始爆破
4.爆破成功