BrupSuite爆破的四種模式詳解
最近看了好多關于暴力破解的博客,其中用的最多的工具就是bp了,但是好多都是一上來給了執(zhí)行步驟,卻沒有對爆破的這幾個模式選擇進行解釋,所以今天萌新寫個紀錄,來闡明這四個模式的區(qū)別和作用
四種模式分別為:Sniper、Battering ram、Pitchfork、 Cluster bomb(推薦使用)
其中將四個分為單字典和多字典。
單字典(只有一個字典)
1.Sniper:按順序一個一個參數(shù)依次遍歷,一個參數(shù)遍歷完,然后恢復成原數(shù)據(jù),再遍歷下一個參數(shù)。
2.Battering ram:每個參數(shù)同時遍歷同一個字典。
一個相當于單挑,一個相當于群毆。
多字典(有多少參數(shù)就有多少字典)
1.Pitchfork:多個參數(shù)同時進行遍歷,只是一個選字典1,一個選字典2(相當于50m賽跑同時出發(fā),只是賽道不同)
2.Cluster bomb:有點像兩個嵌套的for循環(huán),參數(shù)i和參數(shù)j,i=0,然后j要從0-10全部跑完,然后i=1,然后j再從0-10跑完,一對多,多次遍歷
1.Sniper(狙擊手)
作為比較常用的模式,Sniper的作用是對其中選定的參數(shù)一個一個依次遍歷字典并且替換然后測試
- 這里我們以pikachu的表單破解為例
pikachu的具體的本地安裝有很多教程,這里我不一一細講,這里我貼出一個在線的網(wǎng)站pikachu進行演示。
1.首先我們對兩個username和password參數(shù)進行標記
2.然后選擇payload對字典進行設置,然后我們發(fā)現(xiàn)payload-set只能選擇一個,那就是證明只能添加一個字典。
3.添加字典
這里貼出一個常見的弱類型密碼字典常見的弱口令字典1000
4.然后start attack,查看爆破結(jié)果
通過結(jié)果發(fā)現(xiàn),sniper只能默認對第一個參數(shù)進行修改,而無法對兩個參數(shù)同時進行爆破。
5.因為已經(jīng)默認知道了用戶是admin,這里將參數(shù)對象指向password,進行爆破,發(fā)現(xiàn)回顯成功
2.Battering ram(攻城錘)
不同于sniper,Battering ram是兩個參數(shù)同時進行遍歷一個字典的
1.首先選擇Battering ram模式,然后選擇username和password兩個參數(shù)。
2.然后字典還是之前的字典,然后start attack,我們不難發(fā)現(xiàn),username和password都變成一樣的了。
但是這種爆破在實際過程中是很不合理的,應為基本不會有人將用戶名和密碼設置成一樣的,就像大多數(shù)人不會將qq密碼設置成qq號一樣。
3.Pitchfork(草叉模式)
Pitchfork作為多字典,他的特點也非常明顯,就是多個字典同時進行,與Battering ram有些相似之處,但是一個是多個人跑一個賽道,而一個是多個人,各有各的賽道。
1.這里我們選擇Pitchfork模式,標記username和password兩個參數(shù)
2.發(fā)現(xiàn)payload set有兩個字典了,我們一開始對字典1已經(jīng)進行了設置,所以這里我們要對字典二進行設置,但是注意兩個字典不能是一樣的,否則那就和Battering ram模式一樣了。
3.然后start attack,回顯成功
在實際的情況中,這種也依然不是很科學,因為大部分爆破爆破都只是會回顯username or password error,這種一對一的爆破依然是意義不大的。文章來源:http://www.zghlxwxcb.cn/news/detail-408887.html
4.Cluster bomb(集束炸彈)(推薦爆破時使用)
看了前面的三種模式,大伙兒是不是都覺得能夠解決的破解情景都很局限呢,而Cluster bomb兼?zhèn)淞饲懊嫒N模式的所有的功能,那就是全部遍歷,不放過所有情況,但是在超大字典的情況下,運算能力就限制了Cluster bomb模式的發(fā)揮,所以只要算力足夠,那爆破出密碼就不是問題。
1.選定參數(shù),選擇Cluster bomb模式
2.這里的字典2我就選擇與字典一樣的,因為會全部遍歷,這里我刪減了一下字典,主要演示一下這個模式的遍歷方式
這就是所有的模式解析,萌新才開始學,大佬勿噴QAQ文章來源地址http://www.zghlxwxcb.cn/news/detail-408887.html
到了這里,關于Burp Suite爆破模塊中的四種模式的區(qū)別詳解和演示(暴力破解)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!