BurpSuite8.2 -- 解决参数加密问题

Posted web安全工具库

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了BurpSuite8.2 -- 解决参数加密问题相关的知识,希望对你有一定的参考价值。

一、抓包分析,Authorization参数是加密的,带等号的考虑Base64加密

二、解密后发现正好是我们提交的账号和密码

三、将数据发送到爆破模块Intruder,把加密数据添加到可变参数

四、设置Payloads

1、设置payload类型为custom iterator

2、设置三个位置内容凑成***:***的格式

3、将提交的参数信息进行Base64加密

4、发起攻击,有一条返回数据不一样,说明这个就是正确账号和密码

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

以上是关于BurpSuite8.2 -- 解决参数加密问题的主要内容,如果未能解决你的问题,请参考以下文章

BurpSuite8.2 -- 查找包含id参数的URL

地址栏传参,加密参数中特殊字符处理问题

网易云音乐评论爬虫-js参数加密

API接口签名验证_MD5加密出现不同结果的解决方法

post 传递参数中包含 html 代码解决办法,js加密,.net解密

区块链:防篡改的哈希加密算法