准备

  1. 下载火狐浏览器安装FoxyProxy代理插件。
  2. 安装BurpSuite工具
    这款工具可以截获篡改数据包

这样,在火狐浏览器的代理工具里配置代理到BurpSuite,就能将浏览器的请求篡改和自动化了

比如,在我们通过信息收集篇扫描到了一个网站的后台登录地址。如果这个网站没有设置验证码或者登录次数限制,我们就可以通过BurpSuite工具进行密码穷举暴力破解。

BurpSuite的安装

待填坑

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。