计算机管理系统:电脑网络技术记录本

安全信息

当前位置:首页 > 安全渗透 > 安全信息

怎么利用burpsuite暴力破解web网站后台?

我这边的实验环境是从网上下载的织梦cms来作为实验环境的,至于织梦cms怎么在本地搭建,我就不说了,直接介绍burpsuite暴力破解网站后台的过程。


第一步:打开织梦网站的后台登陆页面。

怎么利用burpsuite暴力破解web网站后台?

第二步,本地局域网代理地址设置

怎么利用burpsuite暴力破解web网站后台?

第三步:打开burpsuite

怎么利用burpsuite暴力破解web网站后台?

第四步:把burpsuite拦截打开

怎么利用burpsuite暴力破解web网站后台?

第五步:回到织梦cms后台登陆界面,输入一个正确的账户,错误的密码。或者是一个错误的账户,正确的密码,反正两个要知道一个是正确的。因为我这边是爆破密码,所以账户就不做爆破了,直接填写正常的账户,和错误的密码,然后点击登陆。

怎么利用burpsuite暴力破解web网站后台?

第六步:重点来了,在网站后台点击登陆了以后,回到burpsuite,设置burpsuite爆破后台密码的流程。!!!这里提示一下,要仔细看你截取到的数据包是不是实验对象的数据包,如果浏览器上面开了多个网站窗口,可能会截取到别的web网站的数据包,不要弄错了。

怎么利用burpsuite暴力破解web网站后台?

怎么利用burpsuite暴力破解web网站后台?

怎么利用burpsuite暴力破解web网站后台?

怎么利用burpsuite暴力破解web网站后台?

这边主要是软件默认的会打了很多标记,首先要点击Clear§,清除标记。

怎么利用burpsuite暴力破解web网站后台?

把所有的标记都清楚了以后,我们找到密码的位置,pwd=123456哪里,是密码userid=name 这里是用户名。我们需要爆破密码,就把密码123456前后都打上标记§。打标记点击add§。

怎么利用burpsuite暴力破解web网站后台?

然后我们点击Payloads进行下一步的设置。

怎么利用burpsuite暴力破解web网站后台?

怎么利用burpsuite暴力破解web网站后台?

用爆破,肯定就需要用到字典,我们点击Select file上传本地的密码字典。

怎么利用burpsuite暴力破解web网站后台?

我们的密码字典上传好了,我自己这个pass.txt这个密码字典里面有100个左右密码,其中有一个是正确的登陆密码。

怎么利用burpsuite暴力破解web网站后台?

密码字典上传好了以后,我们点击Start attack 开始进行密码爆破。

怎么利用burpsuite暴力破解web网站后台?

密码爆破中。。。。。。。。。。。。。。。。。。。。。。。。。。。。

怎么利用burpsuite暴力破解web网站后台?

密码爆破完了以后,我们来看长度(Length) 因为密码错误和密码正确网站后台反馈给我们的提示字符的长度是不一样的,所以我们可以通过这返回来不一样的长度来进行正确密码的判断,我们可以看到所有的密码网站返回来的长度都是1488,只有admin返回来的是1868。所以admin就是网站后台的正确密码。

怎么利用burpsuite暴力破解web网站后台?

我们把得到的admin拿到网站后台进行登陆。

怎么利用burpsuite暴力破解web网站后台?

登陆成功,成功演示了用burpsuite暴力破解网站后台密码。

怎么利用burpsuite暴力破解web网站后台?

用这种暴力破解密码或者枚举账户也有很多弊端,首先如果后台有验证码这个爆破就进行不下去,或者是网站设置用户登陆密码错误次数到达了一定数值后,就暂停该账户继续尝试登陆也就进行不下去了。又或者对账户密码毫无头绪,纯靠暴力猜解,那估计得拿量子计算机来跑


此文章仅用来自己做一个学习记录,切勿用于违法犯罪。

文章评论

表情

共 1 条评论,查看全部
  • 123456

    这边补充一句,使用Burpsuite爆破密码的时候,使用的密码字典存放的路径一定要字母的,路径里面不能带中文,带中文就会出现异常,无法正常爆破。

    2020-08-10 01:53:15 回复