intruder

1.這就是攻擊荷載方面的

先把proxy的轉過來。可以看到網址ok?。注意端口普通的http不是80就是8080,https一般用的443.但有些也會用15588端口。

2.選擇變量


查找指定對象

變量與字典替換方式:

??? ??

注意第四個是每個字典與對應變量間的排列組合。例如變量1/2/3字典A/B/C,就會測試B/A/C? /AC/B 這樣的不是字典內容的排列組合

下面是注入通常將地址轉成對應的編碼,

直接右鍵就ok了

?

像這樣

記住別忘了fresh長度以及也可用內置的decode功能別忘記加0x就行。當然這是單個包的技巧啦。可以自己找點路徑做成字典。

這里還有一種就是選中變量,可以添加到scan。就會對這個點進行掃描。

3.荷載設置。(這欄最總要,但主要靠經驗)

第一欄是類型(常用的就幾種(預定義,rundirc,number,暴力破解),我就不介紹了)。字典編號

第二欄是對的每種類型字典的具體配置。。。

第三欄是對字典的進一步處理。比如加前綴oder by number這樣。也可以寫文件地址,文件包含的字典

最后是對關鍵符號的轉碼,選上吧,反正不吃虧

4。

線程數,家里的網設置在20到30 很合適,失敗了再連接幾次,不用3,寫1就ok了。誤報率會上升,就會讓返回的大小會很小,但可以進里面手動再發一遍

后面是停2秒后再發

最后是計劃,默認是馬上

報表關鍵字選項

數據?輸出選項,具體規則點擊add就懂了。最大輸出長度默認為100

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • burpsuite實戰指南 作者/@t0data(推薦這本書來讀) 個人使用筆記: 1:模塊的簡單使用(破解優酷視...
    g0閱讀 2,802評論 0 0
  • ¥開啟¥ 【iAPP實現進入界面執行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個線程,因...
    小菜c閱讀 6,523評論 0 17
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,923評論 18 139
  • 摘要: Mac os 遠程登陸樹莓派的圖形界面 樹莓派安裝VNC 安裝完成,請一定設置一個VNC密碼:命令行 輸入...
    IT楓閱讀 1,270評論 0 5
  • 以前我總認為自己是個異數,絕對是不合群的,絕對是異于常人的。為了證明這件事情,我18年來從來不吃草莓味的東西,我不...
    秦小厚閱讀 507評論 0 0