如何使用Burp Suite对账号、密码爆破

1、首先输入账号密码进行抓包(这里发现对方没有验证码,或验证可绕过的缺陷进行攻击)

2、接着设置两个需要变更的参数 ,Attack type类型选择Cluster bomb

3、设置好参数一账号

 4、设置好参数2密码

5、设置线程数每秒访问数量,这里建议设置50-100

6、开始攻击查看长度不一样的那个就是密码

 最后成功登录

 


版权声明:本文为weixin_43167326原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。