Skip to content
Kurisu
Go back

暴力破解与弱口令

暴力破解专题:Burp Suite Intruder 的四种攻击模式怎么选、有验证码和 token 的场景怎么办、线程和字典的取舍。

核心知识点

1. 什么是弱口令

弱口令就是”容易被人猜到”的密码。常见类型:

为什么危险

  1. 攻击用软件几秒钟试完所有常见密码
  2. 撞库攻击:很多人在不同网站用同一密码,一处泄露遭殃
  3. 社会工程学:攻击可能从社交媒体了解你的生日、爱好

如何设置强密码:长度至少 8 位;大小写字母+数字+特殊符号;不用真实单词;不同网站用不同密码。小技巧:用一句话首字母,如”我爱吃辣辣的” → WACHHLL

2. HTTP 请求基础(Burp 拦截)

POST /dvwa/login.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (...)
Content-Type: application/x-www-form-urlencoded
Cookie: security=low; PHPSESSID=abc123def456

username=admin&password=123456

3. 靶场环境搭建(phpStudy + DVWA/Pikachu)

4. Burp Suite 代理

  1. 浏览器设置手动代理:HTTP 代理 127.0.0.1,端口 8080(勾选”也将此代理用于 HTTPS”)。
  2. Burp 确认代理监听器:绑定地址 127.0.0.1,端口 8080,Running 勾选。

5. Intruder 暴力破解

  1. 打开 DVWA(级别 Low),错误账号密码登录,Burp 拦截请求。
  2. 右键请求 → Send to Intruder(Ctrl+I)。
  3. Positions 标签:Clear § 所有标记 → 选中 username 和 password 值 → Add § 标记: username=§admin§&password=§123456§
  4. Payloads 标签:Payload set 选 “Simple list” → Load 加载密码(每行一个密码)或手动添加。
  5. 点击 Start Attack 开始攻击。
  6. 结果判断技巧:登录失败的响应长度大致相同;成功登录的响应长度明显不同(通常更长)。点击 Length 列排序找异常值,查看响应确认。

6. Repeater 重放攻击

7. 防御

实操步骤

# 1. 浏览器代理 127.0.0.1:8080
# 2. Burp 拦截登录请求
# 3. 发送到 Intruder,标记 payload 位置
# 4. 密码,Start Attack
# 5. 按响应长度排序,找到长度异常的即为正确密码

常见错误与排查


Share this post:

Previous Post
CSRF 与越权漏洞
Next Post
Metasploit 渗透框架