DVWA-Brute Force
Brute Force
Low
bp抓包暴力破解
- 略
sqlmap
- bp抓包
- 保存成文档
- 开跑
1 | qlmap -r dc9.txt --dbs |
- 登录
Medium
1 | 与Low难度基本相同,区别是每一次登录失败后会延时2s,别的就没有什么改动了,总体过程影响不大。 |
High
- 有token
- bp走一下流程
- 发送到攻击模块
- 设置线程数为1
- 攻击类型
- 看图片
- 选项>最下面>选总是(中英对照)
- payload 类型改一下(中英对照)
- 开跑
Impossible
1 | 这个难度是最高的难度,其中的改变都有GET提交方式改为POST提交方式,同样加了token校验机制,还有就是他限制的登录的次数,如果登录失败3次,账户就会被锁定,需要等待15,然后才能重新尝试。 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Putdownd’s Blog!