intruder

1.这就是攻击荷载方面的

先把proxy的转过来。可以看到网址ok 。注意端口普通的http不是80就是8080,https一般用的443.但有些也会用15588端口。

2.选择变量


查找指定对象

变量与字典替换方式:

      

注意第四个是每个字典与对应变量间的排列组合。例如变量1/2/3字典A/B/C,就会测试B/A/C  /AC/B 这样的不是字典内容的排列组合

下面是注入通常将地址转成对应的编码,

直接右键就ok了

 

像这样

记住别忘了fresh长度以及也可用内置的decode功能别忘记加0x就行。当然这是单个包的技巧啦。可以自己找点路径做成字典。

这里还有一种就是选中变量,可以添加到scan。就会对这个点进行扫描。

3.荷载设置。(这栏最总要,但主要靠经验)

第一栏是类型(常用的就几种(预定义,rundirc,number,暴力破解),我就不介绍了)。字典编号

第二栏是对的每种类型字典的具体配置。。。

第三栏是对字典的进一步处理。比如加前缀oder by number这样。也可以写文件地址,文件包含的字典

最后是对关键符号的转码,选上吧,反正不吃亏

4。

线程数,家里的网设置在20到30 很合适,失败了再连接几次,不用3,写1就ok了。误报率会上升,就会让返回的大小会很小,但可以进里面手动再发一遍

后面是停2秒后再发

最后是计划,默认是马上

报表关键字选项

数据 输出选项,具体规则点击add就懂了。最大输出长度默认为100

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • burpsuite实战指南 作者/@t0data(推荐这本书来读) 个人使用笔记: 1:模块的简单使用(破解优酷视...
    g0阅读 2,802评论 0 0
  • ¥开启¥ 【iAPP实现进入界面执行逐一显】 〖2017-08-25 15:22:14〗 《//首先开一个线程,因...
    小菜c阅读 6,523评论 0 17
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,923评论 18 139
  • 摘要: Mac os 远程登陆树莓派的图形界面 树莓派安装VNC 安装完成,请一定设置一个VNC密码:命令行 输入...
    IT枫阅读 1,270评论 0 5
  • 以前我总认为自己是个异数,绝对是不合群的,绝对是异于常人的。为了证明这件事情,我18年来从来不吃草莓味的东西,我不...
    秦小厚阅读 507评论 0 0