首页 > 其他分享 >零基础密码爆破

零基础密码爆破

时间:2024-09-25 23:22:12浏览次数:10  
标签:爆破 基础 端口 burpsuite 密码 点击 火狐

   这篇文章适合网络安全零基础新手小白,难度并不高,只要跟着我的步骤,你也能快速学会密码爆破

 

  一、首先密码爆破又叫弱口令爆破,之所以叫弱口令就是用户设置了过于简单,容易猜测的密码                                                                            在密码爆破中我们需要知道目标账户名的前提下,通过使用含有大量弱口令密码的字典,和工具,把里面的密码都试个遍,如果密码字典里面存在正确的密码,则爆破成功     

 

                           

  二、 进行密码爆破时,由于时间和效率,手动进行测试并不合理,所以我们需要用到自动化工具 burpsuite https://portswigger.net/burp/releases

除了工具,我们还需要一个强大的字典,没有字典就无法使用爆破工具,所以我们可以在搜索引擎上下载一个密码字典,将其放到容易找到的文件夹里面即可,方便后面的爆破

 

 

  三、渗透测试一般是在靶场里面练习,所以我们需要先准备一个靶场                                                 首先在百度搜索fofa官网进入,然后在搜索框里搜索下面的语法84603e21af254ce19c35cce2dc52f79c.png

  再复制红色方框的靶场地址

48a5a1773a2e405f9903420f6fa58c0b.png

  把复制的地址在火狐渗透版粘贴,我们的靶场就搭建完成

a52f34066a934003b7049fa021e1e94b.png

  

四、我们爆破时需要用到burpsuite抓包,               而抓包又必须浏览器代理的端口和burpsuite监听端口一致,                                                       所以我们需要修改火狐渗透版的端口,修改成8888,或者9999也行,只要和burpsuite一致就行,用别的浏览器也是一样的道理, 

   接下去我们就要一步一步设置火狐渗透版的端口,首先点击右上角的三

1724f89ead1148f9b2dbb9c601b3a9d4.png

 在点击设置

886de68aa2b1448e8d79051d29c74860.png

 然后再点击高级,选择网络,最后点击设置

3e7228bd037148aaa85dc51079247023.png

  打开设置之后选择手动配置代理,端口改成8888,火狐渗透版的端口便设置完成

5be92a7bc9094fe7b21c39dee17dc8d2.png

    五、由于burpsuite端口要和火狐渗透版一致,所以我们接下来设置burpsuite的监听端口

打开burpsuite后点击代理proxy

449ddf02454c4c8bb38600fe408fdbe0.png

 点击options

b678cb339a6f43cda5c34ab9cb8efac2.png

 看到端口点击选中,点击edit编辑

e927fbe735eb42deb789f919e5ad1f4b.png

 把端口改成和火狐渗透版一致,点击ok完成设置监听端口

0b34fc8f8272475397794d72df4de9b2.png

 最后点击intercept到拦截页面

c473137dbcbe430da7acb931686b2511.png

 到拦截页面可以看到有一个绿灯亮着,证明没有开启拦截8734dcd36fae479291000d9996ba3edd.png

 现在我们需要开启拦截,点击intercept is off,从绿灯变成红灯,红灯证明开启了拦截,就可以抓到数据包

d01751bcd6d9437fab67b7414516febf.png

 然后回到火狐渗透版,点击左侧的暴力破解,点击里面的基于表单的暴力破解,然后输入已知的用户admin,密码随便输入数字就行,最后点击login

6a8504f13d584657aa4352d82f3060dc.png

 没反应证明我们已经抓到了数据包,回到burpsuite,发现出现了很多数据,里面有useename和password(需要先拦截,再点击login)

2fbc923bee254de4b82b8f9293cb6471.png

 六、抓到数据包之后才是我们正式的暴力破解

 暴力破解需要我们把数据包发送到burpsuite的暴力模块                                                                首先右键选择send to intruser发送到暴力模块

d285d3217f0849b1a849695d257e0554.png

 点击爆破模块intruser,然后点击clear清空

66fe823ed47a477e9814090c0ded896e.png

 

 清空完再选中我们输入的错误密码,然后点击Add添加,再点击payloads

3bc36ead2870459ea80796c71c4816f6.png

 点击load字典,选择我们下载好的密码爆破字典,最后点击start attack开始攻击

d37808b5842a47f6b698907fde5e3aac.png

 攻击完成之后,首先点击lentgh长度不同的那一行,然后点击response

4cc6c643368b49ff85d6681b8827fb2e.png

再点击render就可以看到有没有爆破成功,       爆破成功会在login下面出现login succhess登录成功

96f83738ca454ce58e1afeca34c75bfc.png

 

感谢阅读!

 

标签:爆破,基础,端口,burpsuite,密码,点击,火狐
From: https://blog.csdn.net/2401_82821303/article/details/142504144

相关文章

  • JAVA语法基础总结
    packagecom.chunchuner.fourcompute;importjava.util.Random;publicclassArithmatics{privatestaticRandomrandom=newRandom();privatefinalstaticintCOUNT=30;privatestaticbooleangetProject(){intnum1=random.nextInt(101);intnum......
  • 00 md5加密密码
    关于md5加密假设你有一个用户注册程序wupeiqi,123eric,123tony,123加密密码wupeiqi,asdfasfwwereric,asdfasfwwertony,asdfasfwwerpythonmd5加密密码importhashlibobj=hashlib.md5()obj.update('联通'.encode('utf-8'))v1=obj.digest()#字节串b"\......
  • 13-服装行业软件-品名基础库
    1.品名基础库   一般按不同的公司品类分成三级目录   1.大类    外套、棉服、羽绒、皮毛、马夹、套装、T恤、卫衣、衬衫、背心、毛衫、裤、裙等分类。  2.中类     中类举例两种:       风衣:大衣、风衣、外套等    ......
  • 30天速成计划:打造坚实基础,把握AI产品经理机遇
    前言在前瞻性布局培育新质生产力进程中,人工智能、先进计算等新一代信息技术逐渐实现与千行百业的相互渗透及深度融合,以“大模型+大数据+大算力”特征为代表的大智能领域全线发展高歌猛进,集成电路、绿色能源、生命科学等科技创新领域蓬勃发展。与之对应,相应前沿技术岗位人才......
  • Rust 编程零基础学习+实战(3)
    命令式编程与功能式编程个人理解,命令式编程(Imperative)指的是编程中详细规定每一步的细节,以达到最大运行效率。功能式编程(functional)指的是以简洁的方式调用已知的函数解决问题。举个例子,做蛋糕,可以告知蛋糕师傅每一步如何做,也可以把理想的蛋糕直接描述给蛋糕师傅,而不考虑蛋糕......
  • windows server 怎么 禁用 SWEET32 密码组
    在WindowsServer上禁用SWEET32密码组可以按照以下步骤进行操作:一、确定使用的加密协议首先,确定你的WindowsServer正在使用的加密协议是SSL/TLS还是其他协议。如果是SSL/TLS,通常是通过InternetInformationServices(IIS)或其他网络服务来实现的。二、使用注册......
  • JAVA基础:lock锁底层机制
    目录lock锁底层机制乐观锁lock锁底层机制lock锁底层使用的是CAS+AQS,在lock底层有一个计数器,记录锁被获取的状态,起初为0,当被抢占的时候变为1当我们调用lock.lock()方法,就是将状态从0改为1的过程。当我们调用lock,unlock()方法时,就是将状态从1改为0的过程当我们调用......
  • 使用Pygal库创建可缩放的矢量图表:从基础到高级自定义详解
    在数据可视化的世界中,创建可缩放的矢量图表是至关重要的,因为它们可以无损地在各种设备和分辨率下进行展示。Python中有许多强大的库可供选择,其中Pygal是一个出色的选择,它提供了创建各种类型的交互式矢量图表的功能。什么是Pygal?Pygal是一个Python库,专门用于创建可缩放的矢量图表。......
  • C/C++语言基础--C++类数据、静态与非静态、常成员、友员、成员变量与函数指针等相关知
    本专栏目的更新C/C++的基础语法,包括C++的一些新特性前言通过前面几节,我们介绍了C++的类与对象、构造与析构函数、拷贝等相关知识,这一篇将详细介绍了C++的成员变量相关的知识点与扩展C语言后面也会继续更新知识点,如内联汇编;本人现在正在写一个C语言的图书管理系统,1000多......
  • 2024最新pwn环境配置与基础讲解
    从零开始配置ubuntupwn虚拟机参考一个比较新的环境搭建教程:#ubuntu20.04PWN(含x86、ARM、MIPS)环境搭建致敬传奇大神hollk师傅博客中的配置过程可参见B站视频:2024最新pwn环境配置与基础讲解1.ubuntu虚拟机安装24.04下载:https://ubuntu.com/download/desktop/thank-you?ver......