token的作用:简单来说就是服务器给前端发的身份证,前端向服务器发送请求时都要带上这个身份证,服务器通过这个身份证来判断是否是合法请求
抓包发送给暴力破解模块,攻击类型选择pitchfork(音叉),需爆破的内容为密码和token。
添加密码的爆破字典
修改token的payload
控制线程数为1
点击options里的Grep—Extract
的add
点击fetch response后找到token值并复制
选中token值后点击OK
开始攻击
标签:爆破,前端,点击,token,身份证,服务器 From: https://www.cnblogs.com/today-studying/p/18067958