用burp爆破tomcat的过程

首先burp抓包,将抓到的包放到intruder中

用burp爆破tomcat的过程

通过burp中自带的解码得知账号密码中有个“:“号

用burp爆破tomcat的过程

所以我们选择的数据类型为Custom iterator

用burp爆破tomcat的过程

第二条输入”:“

用burp爆破tomcat的过程

 

 将字典编码了对应爆破

用burp爆破tomcat的过程

 

 因为爆破的时候会将字符URL编码了,所以需要将那个选项去掉

用burp爆破tomcat的过程

完成 爆破

 

上一篇:Burp Suite抓包爆破


下一篇:Burp Suite Intruder四种密码爆破模式简析