«

DVWA-Brute Force

一个摆子 发布于 阅读:257 DVWA


1.设置安全等级为low
DVWA-Brute Force
2.点击暴力破解查看源码
DVWA-Brute Force
DVWA-Brute Force
3.分析源码存在以下问题

4.使用burp抓包并在DVWA中输入任意账号密码,点击login
DVWA-Brute Force
DVWA-Brute Force
5.出现如下结果则表示抓包成功,快捷键ctrl+i发送请求到攻击模块
DVWA-Brute Force
DVWA-Brute Force
6.单击清除payload位置,给password值添加payload位置,猜测存在admin用户,选择攻击模式为Sniper攻击

DVWA-Brute Force
7.设置payload,payload类型选择简单列表,payload配置点击导入添加字典文件,设置完成后点击开始攻击
DVWA-Brute Force
8.在攻击结果界面发现有个请求长度不一样,页面出现Welcome to the password protected area admin字样,说明爆破成功,密码为password
DVWA-Brute Force
medium等级与上述操作类似,medium等级中增加登录失败暂停2秒

交流群:

DVWA-Brute Force

请先 登录 再评论