用burp爆破tomcat的过程

Posted lighting--

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了用burp爆破tomcat的过程相关的知识,希望对你有一定的参考价值。

首先burp抓包,将抓到的包放到intruder中

技术图片

通过burp中自带的解码得知账号密码中有个“:“号

技术图片

所以我们选择的数据类型为Custom iterator

技术图片

第二条输入”:“

技术图片

 

 将字典编码了对应爆破

技术图片

 

 因为爆破的时候会将字符URL编码了,所以需要将那个选项去掉

技术图片

完成 爆破

 

以上是关于用burp爆破tomcat的过程的主要内容,如果未能解决你的问题,请参考以下文章

Tomcat后台爆破+部署war马getshell

Burp Suite简单爆破网站后台密码

利用burp进行爆破(普通爆破+验证码爆破)

简单Burp爆破使用方法

[ web基础篇 ] Burp Suite 爆破 Basic 认证密码

NSATP-A学习笔记之Day2-5burp爆破