实现BurpSuite延时爆破

Posted aircrk

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实现BurpSuite延时爆破相关的知识,希望对你有一定的参考价值。

之前一直使用Burpsuite对某个接口进行身份证号码爆破,500个号码几分钟就可以快速爆破完。

技术图片

但近期再次尝试爆破时发现该站点做了防护,导致爆破过程会出现错误页面,于是决定调整思路,放慢爆破速度,采用延时爆破。

技术图片

修改Burpsuite中Intruder模块参数:

技术图片

再次进行爆破,此时速度会变得很慢,由于速度放慢所以不会再返回错误页面,耐心等待。

爆破成功的效果如下:

技术图片

 

以上是关于实现BurpSuite延时爆破的主要内容,如果未能解决你的问题,请参考以下文章

Burpsuite爆破之随机6位数验证码

用BurpSuite爆破DVWA

小小爆破演练(hydra&burpsuite&pywifi)

网站被黑60—御剑+burpsuite爆破

小小爆破演练(hydra&burpsuite&pywifi)

[WEB安全]伪造IP地址进行爆破的BurpSuite插件:BurpFakeIP