Skip to content
Kurisu
Go back

Burp Suite 实战:暴力破解、重放与 HTTPS 抓包

Intruder 暴力破解

思路:把请求里不确定的部分(用户名/密码/验证码)标成变量,挂字典穷举。

操作流程

  1. 抓包:浏览器配代理,截获登录 POST 请求
  2. 送 Intruder:右键 → Send to Intruder
  3. 标记 Payload 位:Positions 里先 Clear,再选中用户名/密码的值点 Add
  4. 选攻击模式:
    • Sniper(狙击手):单变量逐个替换,适合已知用户名只爆密码
    • Battering ram(攻城锤):所有变量用同一个值替换
    • Pitchfork(草叉):多变量各挂一个字典,逐对平行替换
    • Cluster bomb(集束炸弹):多变量字典笛卡尔积,量最大
  5. 挂字典:Payloads 里加载字典文件(如 top1000 弱口令)
  6. 看结果:按响应长度(Length)或状态码排序——成功响应长度不同或有 302 跳转

实用技巧

Repeater 重放攻击

截获请求 → Send to Repeater → 改参数/头部/Body → 反复 Send 看变化。

HTTPS 抓包:证书配置

浏览器直接抓 HTTPS 会失败:Burp 用自签证书重加密,浏览器不信任。

  1. 访问 http://burp 或从 Burp 导出 CA(cacert.der)
  2. 导入浏览器/系统的受信任的根证书颁发机构
  3. 重启浏览器,HTTPS 流量即可拦截解密

原理:这是我们主动信任 Burp CA 的合法”中间人”;HTTPS 防的是没被信任的中间人。

DirBuster 目录扫描

挂字典枚举 Web 路径找未链接资源:

动手实践


Share this post:

Previous Post
OSPF 动态路由
Next Post
OSPF 进阶