something about Pikachu - Burte Force
pikachu
Brute Force(暴力破解)
基于表单的暴力破解
使用
burpsuite
抓包,利用字典破解针对
password
进行暴破。1
username=admin&password=§passwd§&submit=Login
验证码绕过(on Server)
此验证码只要不刷新,就可以无限使用,因此暴力破解比较简单。
与基于表单的暴力破解相同,对password
进行暴力破解。
1 | username=admin&password=§passwd§&vcode=35kmjk&submit=Login |
验证码绕过(on Client)
此验证码为纯前端验证码,审查元素中去除form
的onsubmit
事件。然后与基于表单的暴力破解相同。
1 | <form id="bf_client" method="post" action="bf_client.php" onsubmit="return validate();"> |
token防暴破
此验证码使用token
验证,请求页面时页面内有隐藏的token
内容。使用burpsuite
时,设置通过
正则从响应中获取token
,暴力破解。
从页面中获取token
设置参考:brute force(#High)
针对password
和token
暴力破解。
1 | username=admin&password=§password§&token=§2614161ae1e6869d9e496577103§&submit=Login |