DVWA-Brute Force
Brute Force
Low
bp抓包暴力破解
- 略
 
sqlmap
- bp抓包
 

- 保存成文档
 

- 开跑
 
1  | qlmap -r dc9.txt --dbs  | 

- 登录
 

Medium
1  | 与Low难度基本相同,区别是每一次登录失败后会延时2s,别的就没有什么改动了,总体过程影响不大。  | 
High
- 有token
 

- bp走一下流程
 
- 发送到攻击模块
 - 设置线程数为1
 

- 攻击类型
 

- 看图片
 

- 选项>最下面>选总是(中英对照)
 


- payload 类型改一下(中英对照)
 


- 开跑
 

Impossible
1  | 这个难度是最高的难度,其中的改变都有GET提交方式改为POST提交方式,同样加了token校验机制,还有就是他限制的登录的次数,如果登录失败3次,账户就会被锁定,需要等待15,然后才能重新尝试。  | 
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Putdownd’s Blog!


