something about Pikachu - Burte Force
pikachu
Brute Force(暴力破解)
基于表单的暴力破解
使用
burpsuite抓包,利用字典破解针对
password进行暴破。1
username=admin&password=§passwd§&submit=Login
验证码绕过(on Server)
此验证码只要不刷新,就可以无限使用,因此暴力破解比较简单。
与基于表单的暴力破解相同,对password进行暴力破解。
1 | username=admin&password=§passwd§&vcode=35kmjk&submit=Login |
验证码绕过(on Client)
此验证码为纯前端验证码,审查元素中去除form的onsubmit事件。然后与基于表单的暴力破解相同。
1 | <form id="bf_client" method="post" action="bf_client.php" onsubmit="return validate();"> |
token防暴破
此验证码使用token验证,请求页面时页面内有隐藏的token内容。使用burpsuite时,设置通过
正则从响应中获取token,暴力破解。
从页面中获取token设置参考:brute force(#High)
针对password和token暴力破解。
1 | username=admin&password=§password§&token=§2614161ae1e6869d9e496577103§&submit=Login |