burpsuite密碼爆破

用bugku的題做例子爆破
在這裏插入圖片描述

  1. 開代理
  2. 抓包攔截
    在這裏插入圖片描述
  3. 發送到intruder
    在這裏插入圖片描述
  4. 進入intruder,點擊position,先清空一下,再在需要爆破的密碼上add下
    在這裏插入圖片描述
  5. 點擊payloads,加入自帶的字典密碼passwords
    在這裏插入圖片描述
  6. 開始爆破
    在這裏插入圖片描述
  7. 等待一段時間後,如果字典裏有就會看到其中的length長度和其他的不同,就是所需要的
    在這裏插入圖片描述
  8. 進入bugku,輸入hack就有flag了
    在這裏插入圖片描述