Burp Suite简单爆破网站后台密码

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Burp Suite简单爆破网站后台密码相关的知识,希望对你有一定的参考价值。

参考技术A Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。

所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。

Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。

Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。

Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。

Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。

(以上来自 百度百科 )

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的php/mysql Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

首先,我们设置一下浏览器的代理ip。ip为127.0.0.1,端口为8080。

这里我用的是火狐浏览器的代理ip插件。

接下来,我们来到网站后台登录页面,填写账号、密码,密码随便写(正确密码为password),我这里就写123456吧。

然后开启Burp Suite的拦截功能。

回到网站,点击Login登录。Burp Sutie已经拦截到数据包。

我们在数据区域点击鼠标右键,把数据包发送到Intruder模块。

我们来到Intruder模块的Positions,点击Clear$,然后选中“123456”,点击Add$。

接下来,我们来到Payloads功能。

我们可以添加密码字典,

也可以选择导入字典文本。

一切准备就绪,我们开始爆破吧。

跑好了

我们点击Length

正确的密码已经跑出来了。

必备!万能网站密码爆破测试工具

大家好!我是每天为大家分享好文的柠檬!与你一起成长~

有需要体系化黑客渗透视频教程可看文末哦



在Web渗透测试中有一个关键的测试项:密码爆破。

目前越来越多的网站系统在登录接口中加入各式各样的加密算法,依赖于BurpSuite中的那些编码方式、Hash算法已经远远不够,这里给大家介绍一款支持AES/RSA/DES(即将支持)加密算法,甚至可以直接将加密算法的js运行与BurpSuite中的插件:BurpCrypto。


一.

安装


BurpCrypto可从其官方Github页面进行下载已编译好的版本,或下载源代码本地编译,然后在BurpSuite的扩展列表中添加插件即可。

使用方法

BurpCrypto安装完成后会在BurpSuite中添加一个名为BurpCrypto的选项卡,打开选项卡可进入不同加密方式的具体设置界面。


二.

AES加密


必备!万能网站密码爆破测试工具

常见的加密插件往往只提供一个Processor,此插件设计了多Processor功能,可以添加多个Processor,同时运行多个不同加密方式、不同密钥的测试器。

必备!万能网站密码爆破测试工具

必备!万能网站密码爆破测试工具

在测试器中选择刚刚创建的Processor

必备!万能网站密码爆破测试工具

下面直接点击Start Attack即可。


三.

找的密文对应的明文


BurpSuite中有一个饱受诟病的问题,在测试器的测试结果中,无法显示原始Payload,也就是字典内容。

该插件具有内置数据库功能,只要是通过该插件生成的密文内容,都可以使用插件中提供的“Get PlainText”功能找回原始Payload。

必备!万能网站密码爆破测试工具

必备!万能网站密码爆破测试工具


四.

ExecJs功能


该插件对于不支持的加密算法也提供了一种变通方法,使用者可根据不同网站使用的加密方法提取其加密的核心函数,并将核心函数稍作加工即可加入本插件中使用。

此处演示使用的是某网站使用的特殊版本的MD5算法。

必备!万能网站密码爆破测试工具

必备!万能网站密码爆破测试工具

然后像AES模块一样添加Processor即可,使用方式也类似与AES模块。

必备!万能网站密码爆破测试工具

必备!万能网站密码爆破测试工具

该插件的的官方Github为:https://github.com/whwlsfb/BurpCrypto

该插件为作者开发,欢迎各位老铁使用测试,使用过程中遇到问题,可以给该项目提issue或者PR。

如果试用了本项目,觉得项目还不错的,麻烦多多宣传啦。

转载自:https://www.freebuf.com/sectool/238272.html


黑客视频教程+进内部群+领工具+靶场-----扫码领取

必备!万能网站密码爆破测试工具


扫码免费领视频


必备!万能网站密码爆破测试工具


必备!万能网站密码爆破测试工具

往期内容回顾

必备!万能网站密码爆破测试工具






扫码立即免费领取

黑客教程视频  靶场工具 讲师课件 

一线安全工程师每天在线直播授课












以上是关于Burp Suite简单爆破网站后台密码的主要内容,如果未能解决你的问题,请参考以下文章

[ web基础篇 ] Burp Suite 爆破 Basic 认证密码

如何利用Burp Suite进行爆破

简单Burp爆破使用方法

如何用burp suite破解字母加数字的密码

Burpsuite突破登录次数限制爆破后台

必备!万能网站密码爆破测试工具