尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Burp Intruder模块实现暴力破解

Burp Intruder模块实现暴力破解
📅 发布时间:2026/6/18 6:29:16
1.作用与原理

原理:对请求参数进行修改,分析响应内容,获得特征数据

本质:1.自动化发起HTTP请求;2.基于现成字典或者生成字典

用途:

1.猜测用户名,密码等;

2.寻找参数、目录等

3.枚举商品ID,验证码等

4.模糊测试(FUZZ)

可替代工具:wfuzz(全部功能),dirb(目录扫描),hydra(爆破)

2.案例:实现暴力破解

靶场:DVWA(需要配置PHP,Apache服务器这些,可以自己去搜索,有很多教程)

1.使用BP自带的浏览器(open broswer)

靶场界面:(要先在php上开启服务,否则会报错)

把安全级别改为low

首先,假设知道用户名的情况,这里用户名为admin

开启代理,点击login ,就可以抓到包

右键send to intruder

这里要攻击的是密码字段的值,选中密码的值添加,攻击模式选择sniper(精准打击).intruder模块中有四种攻击模式:sniper,battering ram,pitchfork,cluster bomb(后面会依次介绍)

接下来设置payload

payload type

官网链接:https://portswigger.net/burp/documentation/desktop/tools/intruder/payloads/types

类别

名称

描述

simple list

简单字典

添加,粘贴或者从文件读取字典,或者使用预定义的字典

runtime list

运行时文件

运行时,intruder将读取文件的每一行作为一个payload

custom iterator

自定义迭代器

占位填充的一种方式,最多8位

character substitution

字符替换

把字典里面相应的字符进行替换

case modification

大小写修改

要不要保持原样的,要不要全部大写的,要不要全部小写的,要不要全小写的,要不要驼峰命名(先大写后小写)的

recrusvive grep

递归查找

用来提取相应数据的如拿到phpsessionid,拿到token等,可以通过格式匹配抓取到对应字段值。

illegal unicode

非法 Unicode编码

用于绕过正则表达式的过滤验证

character blocks

字符快

比如生成100A,200+号,300个数字1等

numbers

数字组合

dates

日期组合

brute forcer

暴力破解

暴力枚举,最后一位先固定,然后一个个改

null payloads

空payload

不需要设置payload

character frobber

字符frobber

依次修改指定字符串在每个字符位置的值,每次都是在原子符上递增一个该字符的ASCII码

bit flipper

bit翻转

对预设的payload原始值,按照比特位,依次进行修改

username generator

用户名生成器

用于用户名和email账号的自动生成

ECB block shuffler

ECB加密块洗牌

基于ECB加密模式的payload生成器

extension-generated

bp payload生成插件

基于bp插件来生成payload值,需要安装插件

copy other payload

payload复制

将其他位置的参数复制到payload位置上(如密码要输入两遍)

payload的编码也可以设置

其他暂时不做设置

开启攻击:

这里返回用户名或密码错误

这里返回,说明登录成功

如何找出有可能匹配出的一个:对length进行排序,找到不一样那个

总结流程:

1.从其他模块发生或者手动填写

2.选择攻击模式attack type

3.选择攻击字段positions

4.设置payload

5.其他设置(线程池等)

6.发起攻击

7.查看结果

有不对的地方请大佬指导!

相关新闻

  • 免费获取完整杭州GIS数据:ArcGIS底图资源详解
  • 20 . 多数元素
  • 2025年pvc蝶阀,电动蝶阀,气动蝶阀厂家最新推荐,控制稳定性与安装便捷性参考攻略! - 品牌鉴赏师

最新新闻

  • PeakRoutine 新手入门与实战指南
  • Gemma-4B真实参数量揭秘:Hybrid Attention与PLE如何定义端侧有效参数
  • Claude上下文优化三法则:Skills懒加载、Explore子代理与路径规则
  • Generative Ops:生成式运营的原理、能力与落地实践
  • DeepSeek-V4成本真相:技术细节如何决定真实价格
  • SoapUI:API测试瑞士军刀,从功能到性能的全栈实战指南

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号