1. 程式人生 > >用dvwa演示帶有使用者令牌(user_token)的暴力破解

用dvwa演示帶有使用者令牌(user_token)的暴力破解

把dvwa設定為hight等級,點開暴力破解模組,隨便輸出使用者名稱和密碼,用bp抓包。如下圖

然後右鍵選中send to intruder

點選positions,attack type 選擇pitch fork

 

 

 

 

 第一個攻擊目標是password,設定方式如下圖

 

然後開啟options模組,找到Crep-Extract,將Extract the following items from responses勾選中,然後點選add

如下圖:

 

 

 然後回到payloads介面,為第二個攻擊目標user_token設定引數,步驟如下圖

 

 

然後點選start attack 按鈕,結果如下

用password試試發現登入成功