准备

  1. 下载火狐浏览器安装FoxyProxy代理插件。
  2. 安装BurpSuite工具
    这款工具可以截获篡改数据包

这样,在火狐浏览器的代理工具里配置代理到BurpSuite,就能将浏览器的请求篡改和自动化了

比如,在我们通过信息收集篇扫描到了一个网站的后台登录地址。如果这个网站没有设置验证码或者登录次数限制,我们就可以通过BurpSuite工具进行密码穷举暴力破解。

BurpSuite的安装

待填坑

版权所有,转载注明来源