news 2026/4/16 15:37:28

带有token字段的密码暴力破解实战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
带有token字段的密码暴力破解实战

靶场:DVWA,级别:high

如何从上一次请求的响应结果里面拿到一个值,变成下一次请求的一个字段值

1.抓包

2.send to intruder模块,有password和token这两个字段需要猜解,进行添加。攻击类型:pitchfork

3.payload设置

(1)密码设置

(2)token设置

用递归匹配模式recursive grep模式:根据规则从http响应结果里面过滤出来一段文本

此时还没有规则

(3)从settings设置里面找到grep-extract设置

点击add,先拿到一个响应结果

然后点击OK返回payload,把复制的token粘贴在这

3.创建单线程请求,最大线程为1

服务器给你一个token,你去请求又拿到下一个token,又去请求又拿到一个token,只能是排队的串行的请求,所以不能用并发请求

4.发起攻击

为了更快找到想要的正确的结果,可以直接从响应结果里面找到内容

把我需要响应的内容做标记,grep-match

想要的响应结果:Welcome to the password protected area admin,复制到flag做标记

这里它就给我加了1做标记

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 12:50:52

SlopeCraft终极指南:快速构建Minecraft立体地图画的完整方案

SlopeCraft终极指南:快速构建Minecraft立体地图画的完整方案 【免费下载链接】SlopeCraft Map Pixel Art Generator for Minecraft 项目地址: https://gitcode.com/gh_mirrors/sl/SlopeCraft 想要在Minecraft中打造令人惊叹的立体地图画吗?SlopeC…

作者头像 李华
网站建设 2026/4/7 22:01:15

基于Java+SpringBoot的淘拍拍卖网的设计与实现(源码+lw+部署文档+讲解等)

课题介绍 在线上拍卖场景规范化、交易效率提升的需求下,传统拍卖模式存在 “流程不透明、竞价管控难、交易溯源缺失” 的痛点,基于 JavaSpringBoot 构建的淘拍拍卖网,适配卖家、买家、平台管理员等多角色,实现拍品管理、在线竞价、…

作者头像 李华
网站建设 2026/4/16 15:36:11

CANopenNode终极指南:嵌入式CAN总线协议栈快速部署实战

CANopenNode终极指南:嵌入式CAN总线协议栈快速部署实战 【免费下载链接】CANopenNode CANopen protocol stack 项目地址: https://gitcode.com/gh_mirrors/ca/CANopenNode CANopen协议栈作为工业自动化领域的关键技术,CANopenNode以其开源免费的特…

作者头像 李华
网站建设 2026/4/16 15:36:11

Pyfa舰船配置工具:新手玩家的EVE Online终极指南

Pyfa舰船配置工具:新手玩家的EVE Online终极指南 【免费下载链接】Pyfa Python fitting assistant, cross-platform fitting tool for EVE Online 项目地址: https://gitcode.com/gh_mirrors/py/Pyfa 还在为舰船配置烦恼吗?每次在EVE Online中花费…

作者头像 李华
网站建设 2026/4/15 9:11:37

Docker 安全配置十大最佳实践,智能 Agent 部署再无后顾之忧

第一章:Docker 安全配置的现状与挑战随着容器技术的广泛应用,Docker 已成为现代应用部署的核心工具之一。然而,在享受其轻量、高效和可移植性优势的同时,安全配置问题也日益凸显,成为企业级部署中的关键挑战。默认配置…

作者头像 李华
网站建设 2026/4/16 16:32:05

为什么OpenSign正在重新定义免费电子签名的边界?

为什么OpenSign正在重新定义免费电子签名的边界? 【免费下载链接】OpenSign 🔥 🔥 🔥 The free & Open Source DocuSign alternative 项目地址: https://gitcode.com/gh_mirrors/op/OpenSign 还在为纸质文件签署的繁琐…

作者头像 李华