burpsuite暴力破解的四種攻擊方式

墨VS雪發表於2024-07-15

Sniper  狙擊手模式

Battering ram  攻城錘模式

Pitchfork  叉子模式

Cluster bomb  集束炸彈模式

Sniper狙擊手模式

這種模式適合只爆破一個變數,如果使用者名稱和密碼都不知道的情況下不會使用該模式去爆破。

他的爆破模式是如果只設定一個變數進行爆破,就按照字典中的順序一個一個爆破,如果是兩個變數進行爆破,在變數1中替換字典內容,變數2不動的形式進行爆破;其次是變數1不動,變數替換字典中的內容.一個變數一個變數的匹配字典,第一個變數全部匹配完字典後,第二個變數開始匹配字典,直到所有變數全部匹配完結束

Battering ram攻城錘

這個攻擊方式通常設定兩個攻擊變數,這兩個攻擊變數使用同一個字典進行依次執行,兩個變數替換內容都是一樣的

Pitchfork乾草叉模式

設定幾個變數就可以設定幾個字典,但是字典中的引數都是一一對應的,以短的字典為截止

字典1的引數:admin,ad1,ad2,password

字典2的引數:qwer,asdf,passwd,123456,password,admin

Cluster bomb 集束炸彈(最常用)

設定幾個變數就可以設定幾個字典,交叉對應,存在的可能性最多。既第二個字典的第一個變數要匹配第一個字典的每個變數一次,直到全部匹配完為止。

相關文章