Skip to content
Kurisu
Go back

暴力破解与弱口令

暴力破解专题:Intruder 用法、验证码/token 应对、线程与字典取舍。

核心知识点

1. 什么是弱口令

弱口令=容易被猜到的密码,常见类型:

危险:软件几秒试完常见密码;撞库(多站同密码,一处泄露全遭殃);社会工程学(社交媒体上的生日、爱好)。

强密码:至少 8 位;大小写+数字+特殊符号;不用真实单词;各站不同。小技巧:一句话首字母,“我爱吃辣辣的” → WACHHLL。

2. HTTP 请求基础(Burp 拦截)

POST /dvwa/login.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (...)
Content-Type: application/x-www-form-urlencoded
Cookie: security=low; PHPSESSID=abc123def456

username=admin&password=123456

3. 靶场环境搭建(phpStudy + DVWA/Pikachu)

4. Burp Suite 代理

  1. 浏览器手动代理:HTTP 127.0.0.1,端口 8080(勾选”也将此代理用于 HTTPS”)。
  2. Burp 代理监听器:绑定 127.0.0.1,端口 8080,Running 勾选。

5. Intruder 暴力破解

  1. DVWA(Low)用错误账号密码登录,Burp 拦截请求。
  2. 右键 → Send to Intruder(Ctrl+I)。
  3. Positions:Clear § → 选中 username 和 password 值 → Add §:username=§admin§&password=§123456§
  4. Payloads:Payload set 选 “Simple list” → Load 加载字典(每行一个密码)或手动添加。
  5. Start Attack。
  6. 结果判断:登录失败响应长度大致相同,成功明显不同(通常更长)——按 Length 列排序找异常值再确认。

6. Repeater 重放攻击

7. 防御

实操步骤

# 1. 浏览器代理 127.0.0.1:8080
# 2. Burp 拦截登录请求
# 3. 发送到 Intruder,标记 payload 位置
# 4. 密码,Start Attack
# 5. 按响应长度排序,找到长度异常的即为正确密码

常见错误与排查


Share this post:

Previous Post
CSRF 与越权漏洞
Next Post
XSS、文件上传、CSRF 与越权:Web 漏洞攻防链