实战1:已知用户名爆破密码登录
bp环境及其相关配置在我第一章https://blog.csdn.net/ctf555/article/details/163281309?spm1011.2124.3001.6209正常抓包发送到重发器发现我们的账号密码在最后但是登录界面显示密码错误我们现在把登录数据包发送到攻击器添加我们要爆破的密码位置导入密码字典我这里用500密码开始攻击审计结果正常登录界面状态码是302重定向跳转出该页面并且返回长度也不一样即该登陆成功于是我们爆破成功得到了靶场密码123456登录成功得到flag下一章验证码密码双爆破靶场测试https://codeload.github.com/k8gege/PasswordDic/zip/refs/heads/master密码本下载链接