当前位置: 首页 > article >正文

【pikachu】靶场中爆破模块的token检测,如何使用burp进行爆破

前言

这里采用pikachu靶场中的爆破模块,其中一个就是token防爆破
这里pikachu靶场可自行百度下载,有官网的,或者我放置在网盘中,自行下载,链接https://pan.quark.cn/s/fe695fdbcbfd中的pikachu靶场

破解Token防爆破

  • 首先抓取数据包,发现每次的token值都会变化,并且在使用过一次token后,再次使用原本的数据包,并无任何反应,说明token每登录一次就会刷新一次。
  • 2.抓取数据包进一步分析,发现在前端可以找到token的值,那么就每次登录的时候先获取这个token的值,再登录,如此只需写一个脚本或者使用burp的宏,来爆破

实践步骤:

1. 抓取登录时的数据包
在这里插入图片描述

2. 设置burp的宏功能
在这里插入图片描述

找到含有token的登录界面的响应数据包,然后添加即可
在这里插入图片描述

3. 配置相关参数
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

到这里获取token配置完成,还需要配置宏的应用规则
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

设置应用范围
在这里插入图片描述

设置线程,因为防止出现大量错误,毕竟一个token只能用一次
在这里插入图片描述

配置好就可以进行爆破了
在这里插入图片描述
在这里插入图片描述

比较可以看到每次爆破token不一致,说明宏成功,并且成功登录

说明token如果显示在前端的话,可以节省大量的爆破事件


http://www.kler.cn/a/500014.html

相关文章:

  • Vue3框架核心功能点响应式数据reactive、组合式API setup、computed、组件通信、路由导航,状态管理vuex、pinia等的实战示例代码
  • 从0开始搭建MySQL服务 | 创建库 、创建表、数据写入、查数据
  • Qt 智能指针
  • 三维卷积( 3D CNN)
  • 通过一个含多个包且引用外部jar包的项目实例感受Maven的便利性
  • js前序遍历等
  • git - 用SSH方式迁出远端git库
  • 从0开始分享一个React项目(二):React-ant-admin
  • docker配置镜像加速
  • 【LC】3270. 求出数字答案
  • 【钉钉在线笔试题】字符串表达式的加减法
  • 监听器与RBAC权限模型
  • Python的循环
  • 寻找最短路径
  • 【论文阅读】SDA-FC: Bridging federated clustering and deep generative model
  • JAVA中线程池ThreadPoolExecutor的使用
  • “天上北斗+地上5G”,遨游北斗终端绘危急特场景通信新蓝图
  • 音视频入门基础:RTP专题(2)——使用FFmpeg命令生成RTP流
  • 【学习路线】Python进阶 详细知识点学习路径(附学习资源)
  • 机器学习之基本概念 - 特征、标签、样本