burpsuite怎么打靶

burpsuite怎么打靶

方法是先清除,然后双击需要添加的对象

在有效载荷里面选择 简单清单或运行文件都可以

然后页面点击开始攻击

爆破结果对比长度,点击 Length 后,发现前 3 个的用户名密码对长度和其它的长度不一样,确实是登陆密码。

还可以 直接页面改密码(做个短链接生成一下发给对方,直接改密码即可。