1.首先打开burp抓取数据包,如下如所示
2.右键 send to intruder
3.进入intruder后,burp会默认将所有可能需要爆破的量都用$做标记,所以我们需要先点击右边的clear ,然后选中我们想要爆破的量也就是pwd后面的值,点击add进行标记
4.切换到payloads选项卡,在paylaods options载入我们事先准备好的字典
5.换到options选择卡,在request engine中设置线程,为了速度快些,我设置成线程数为30
6.点击左上角的intruder–start attack开始爆破
7.静静的等待