zl程序教程

您现在的位置是:首页 >  其他

当前栏目

BurpSuite8.2 -- 解决参数加密问题

2023-03-14 22:39:32 时间

一、抓包分析,Authorization参数是加密的,带等号的考虑Base64加密


0a2653c851af460fa595bd959398a8f1.png


二、解密后发现正好是我们提交的账号和密码


0eacb84100b54626af849e6b562bf92a.png


三、将数据发送到爆破模块Intruder,把加密数据添加到可变参数


2d65d23f6d4748949b924e4057485923.png


四、设置Payloads


1、设置payload类型为custom iterator


2e9b90b2ca334476abebe75bafe6eeaa.png


2、设置三个位置内容凑成***:***的格式


4cebaac233b3433da32a72337a77fc60.png6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png


3、将提交的参数信息进行Base64加密


7a399525ddec4b77923c464820b33738.png


4、发起攻击,有一条返回数据不一样,说明这个就是正确账号和密码


8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负