文章目录
第一步 发现后台地址
- 第一步 发现后台地址
- 第二步 抓取登录数据包,发现是
- 第三步 设置burpsuit的Intrude模块
- 第四步 分析返回的数据包
- 免责声明
发现格式为:格式:用户名:密码 => tomcat:tomcat=> dG9tY2F0OnRvbWNhdA== base64加密
设置三个迭代payload分别代表:用户名、:、密码、 接下来再将url编码去掉,因为在base64密文里=会被编码成%3d。
本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责