news 2026/4/26 16:12:37

WFUZZ实现密码暴力破解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WFUZZ实现密码暴力破解

wfuzz(kali自带的工具)

用途:

1.猜测URL里面的参数

2.爆破密码

3.找出网站过滤的参数,如SQL注入和xss

4.目录扫描

5.压力测试

靶场:pikachu

1.F12找到请求的地址,这里是post请求

2.payload字段有三个:username password submit

对pikachu暴力破解的参数:

wfuzz -z file,user -z file,password -d "username=FUZZ&password=FUZ2Z$submit=login" http://localhost/pikachu/vul/burteforce/bf_form.php

把用户名的字典放在user里面,密码的字典放在password里面

post请求用-d来指定payload

执行命令后:

使用 --hw 1797过滤字段,过滤后就只会剩下需要的那个字段

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/25 9:26:58

智能科学与技术毕设新颖的项目选题建议

文章目录🚩 1 前言1.1 选题注意事项1.1.1 难度怎么把控?1.1.2 题目名称怎么取?1.2 选题推荐1.2.1 起因1.2.2 核心- 如何避坑(重中之重)1.2.3 怎么办呢?🚩2 选题概览🚩 3 项目概览题目1 : 大数据电商用户行为…

作者头像 李华
网站建设 2026/4/24 10:08:52

GameAISDK:让游戏AI开发从“技术难题“变成“创意催化剂“

还在为游戏AI开发的复杂性而头疼吗?🤔 传统的游戏AI开发往往需要投入大量时间在底层算法实现和调试上,而GameAISDK的出现彻底改变了这一局面。这款基于图像的游戏AI自动化框架,让开发者能够专注于游戏体验本身,而不是陷…

作者头像 李华
网站建设 2026/4/25 11:28:15

PbRL | 近两年论文阅读的不完全总结

🍵 PbRL] Deep reinforcement learning from human preferences (Christiano 2017)信息:PbRL 开山之作,NeurIPS 2017,提出了 PrefPPO。arxiv:https://arxiv.org/abs/1706.03741博客:PbRL | Christiano 2017…

作者头像 李华