鱼C论坛

 找回密码
 立即注册
查看: 26|回复: 3

pikachu靶场练习第一题:1-1暴力破解(基于表单的暴力破解)

[复制链接]
发表于 昨天 12:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 XYcarpenter 于 2025-3-9 12:59 编辑

工具准备

一、phpstudy;

二、pikachu靶场;

三、burpsuite;

[ Pikachu 漏洞练习平台 pika~pika~]--暴力破解

1、浏览器输入127.0.0.1/pikachu进入靶场;

image-20250309121237897.png

2、选择练习题目:暴力破解->基于表单的暴力破解;(此题也称弱口令爆破,主要了解爆破步骤)

image-20250309121356560.png

3、浏览器上选择burp代理;

image-20250309121539596.png

4、用户名输入常用的:admin;密码假设未知随意输入111;点击登录按钮后查看burp->proxy->HTTP history找到拦截的记录,点击右键发送到intruder模块;

image-20250309123258820.png

image-20250309123337965.png

image-20250309123536681.png

5、在intruder模块信息栏下方可以看到刚才输入的用户名和密码;

image-20250309123610698.png

6、鼠标选定输入的密码,然后点击Add,再选择爆破模式;

image-20250309123907096.png

7、打开payloads栏,加载字典,最后点击start attack;

image-20250309124103756.png

8、查看length数据栏,其它都是35113,只有35089不一样,那么对应的123456就是登录密码;
image-20250309124236432.png

9、显示登录成功。

image-20250309124459985.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 昨天 13:02 | 显示全部楼层
我是新手正在学习WEB安全,有兴趣的鱼油可以加我的QQ一起学习,QQ:675056407
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 昨天 13:02 | 显示全部楼层
XYcarpenter 发表于 2025-03-09 13:02
我是新手正在学习WEB安全,有兴趣的鱼油可以加我的QQ ...


寻找学习伙伴

如果你是新手并正在学习WEB安全,可以通过以下方式寻找志同道合的学习伙伴:

  • 加入相关的学习群和论坛。
  • 参加在线课程和线下讲座,结识同好。
  • 利用社交媒体平台互动。


有兴趣的鱼油可以加你的QQ一起学习:675056407

希望你能找到合适的学习伙伴,共同进步!

以上回复来自 FishC AI 小助理,如未能正确解答您的问题,请继续追问。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-3-10 03:21

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表