300字范文,内容丰富有趣,生活中的好帮手!
300字范文 > bp软件流程 – PHP基础 – 前端 linux更新php文件

bp软件流程 – PHP基础 – 前端 linux更新php文件

时间:2024-08-08 00:39:23

相关推荐

bp软件流程 – PHP基础 – 前端 linux更新php文件

BP基本操作:

一、常用模块

1、proxy:代理、抓包、改包、默认监听地址是127.0.0.1:8080

2、repeat:HTTP请求消息和响应消息的修改与重复

3、intruder:暴力破解(狙击手、攻城锤、草叉、集束炸弹)

4、decoder:各种编码格式转换

5、scanner:漏洞扫描

6、splider:爬虫

二、常用的快捷键

1、Ctrl+R:将当前请求发送到Repeater

2、Ctrl+I:将当前请求发送到Intruder

3、Ctrl+shift+H:HTMLdecode

4、Ctrl+H:队选中部分中HTML关键字进行HTML encode

5、Ctrl+shift+U:URL decode

6、Ctrl+U:对选中部分中默认需要进行url encode的关键字符进行url encode

三、利用proxy和火狐浏览器的代理对php登录页面进行抓包

对抓取套包利用Do intercep模块进行修改,让页面显示为hello

四、利用repeater模块修改请求消息,并且查看响应的请求消息

五、利用intruder模块对登录密码进行暴力破解

选择clear先清除默认选项

选择密码部分选择add进行添加

在Payloads想设置导入密码字典或者手动添加,你认为可能正确的密码

在Options模块下Grep-Extract添加响应消息的尾部用来判断是否密码正确

在Options模块下Grep-Extract天桥响应消息的尾部用过滤的方式来判断是否密码正确

回到Postions模块下开始攻击,通过回显消息就可以成功查看到正确密码或者查看状态码以及回显字符长度也可以判断出正确的密码

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。