关于利用bp工具抓不到本地包的解决方法

1,安装好bp工具以后,在pikachu靶场中进行爆破,因为pikachu被安装在本地,所以我们应该配置本地代理服务器来使用bp的工具进行爆破pikachu,

      首先我们应该确定一个浏览器进行相关工具的配置,浏览器的种类很多,但网络上大多数都使用火狐浏览器进行相关的配置,因此我们这里重点介绍

    火狐浏览器的配置。

2, 打开火狐浏览器,找到选项,后打开网络设置,进行如下图的设置。

关于利用bp工具抓不到本地包的解决方法

设置完成后,打开bp看是否能拦截本地的内容。如果可以,恭喜你可以进行暴力破解了。

3,如果还是不可以,那么可能是我们没有导入bp的证书,我们现在需要以管理员的身份打开火狐浏览器

并输入http://burp打开页面后进行如下操作

关于利用bp工具抓不到本地包的解决方法

 

 关于利用bp工具抓不到本地包的解决方法

 

 如果成功,恭喜可以进行暴力破解。

3,如果还是不可以,我们需要利用指令ipconfig在命令符中查询ipv4的地址,查到后将其设置成代理服务器,并将其设置成侦听器中配置相同的内容,

并将pikachu靶场地址改为ipv4(只改地址!!!)。

4,如果还是不行,只能重装bp;

 

上一篇:pikachu之不安全的文件上传


下一篇:File Inclusion - Pikachu