您当前的位置: 首页 >  apache

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Apache Tomcat之后台暴力破解

星球守护者 发布时间:2021-09-24 19:22:25 ,浏览量:4

文章目录
        • 第一步 发现后台地址
        • 第二步 抓取登录数据包,发现是
        • 第三步 设置burpsuit的Intrude模块
        • 第四步 分析返回的数据包
      • 免责声明

第一步 发现后台地址

在这里插入图片描述

第二步 抓取登录数据包,发现是

发现格式为:格式:用户名:密码 => tomcat:tomcat=> dG9tY2F0OnRvbWNhdA== base64加密 在这里插入图片描述

第三步 设置burpsuit的Intrude模块

设置三个迭代payload分别代表:用户名、:、密码、 接下来再将url编码去掉,因为在base64密文里=会被编码成%3d。

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

第四步 分析返回的数据包

在这里插入图片描述

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.1931s