pikaqu专题

pikachu(暴力破解 验证码破解 token绕过)4-1 实操 全解 pikaqu密码爆破 皮卡丘

基于表单的暴力破解  随便输出用户名 密码提交,使用burp suite 抓包 空白处右击  ①点击Send to lntruder   ②点击导航栏lntruder    进入lntruder   1.后点击position   2.点击clear 先双击提交的用户名然后点击add 使用户名处于选中状态 密码同理 用户名和密码都处于选中模式后  单击下拉