1. 程式人生 > >DVWA high 帶token暴力破解

DVWA high 帶token暴力破解

一、選擇Pitchfork模式。選擇要爆破的引數

在這裡插入圖片描述

二、配置Options

找到optiops(設定)把執行緒設為1

在這裡插入圖片描述

配置Grep=Extract,點新增

在這裡插入圖片描述

點選Refetch response 獲取返回的包,找到返回的token值,選中並複製下來。點選確定
(注意:一定要在選中token的狀態下點選確定)

在這裡插入圖片描述

滑到設定的最下面,選擇always

在這裡插入圖片描述

三、配置Payloads

找到Payloads 設定引數的字典

在這裡插入圖片描述

帶token的那個引數設定為Recursive grep 並選中剛才新增的,並把複製的token值貼上過來,點選開始

在這裡插入圖片描述

結果出來了,成功爆破!

在這裡插入圖片描述

同樣的,三個引數也沒壓力

在這裡插入圖片描述