爆破
669 字
3 分钟
爆破
爆破#
主要是使用BP
建议:爆破POST登入框和GET参数和JSON格式数据时,取消勾选
因为这会对 payload 中的特殊字符自动进行 URL 编码(如 & → %26,= → %3D)
Payload encoding#
image-20260712150704893
Payload Processing(有效载荷处理)#
自动加工和批量转换
| Add Prefix | 添加前缀 | 构造 admin:、user: 等格式 |
|---|---|---|
| Add Suffix | 添加后缀 | 构造 @domain.com 邮箱后缀 |
| Base64-encode | Base64 编码 | Basic Auth、API Token 等 |
| URL-encode | URL 编码 | 处理特殊字符(& → %26) |
| Hash | 计算 MD5/SHA1/SHA256 | 密码加密、签名计算 |
| Substring | 截取子字符串 | 只取 payload 的一部分 |
| Replace | 替换字符串 | 将 a 替换为 b |
| Regex replace | 正则替换 | 更灵活的替换 |
| Case modification | 大小写转换 | 全大写、全小写、首字母大写 |
| Decode | URL/Base64/HTML 解码 | 先解码再处理 |
| Add from file | 从文件读取 | 动态获取内容 |
image-20260712151834593
线程池#
-
Maximum concurrent requests(最大并发数):10-50 适中,80+ 极速(小心被封)
-
With random variations:随机延迟(如 200-800ms 随机),模拟真实用户,绕过简单的频率检测
-
Automatic throttling(自动限流): 自动限流是防止被封 IP 的最佳实践,建议至少勾上 429(Too Many Requests(请求过多),遇到 429 自动减速)。
503:Service Unavailable(服务不可用),服务器过载时自动降速
image-20260712150941683
image-20260712151112952
Grep - Match(匹配标记)#
搜索结果标记器:自动标记和快速筛选
在响应中搜索特定的关键字或模式
image-20260712151405510
| web21 | 登录密码爆破 (带自定义加密) | Burp Suite (Intruder) | 用 Payload Processing 构造前缀: admin:密码 格式,再通过 进行 Base64 编码 后发送。 |
|---|---|---|---|
| web22 | 子域名爆破 | 在线工具(https://dnsdumpster.com/) / dirsearch | 爆破 vip.ctf.show 这类子域名,用工具查到解析记录即可。 |
| web23 | MD5 条件爆破 | PHP / Python 脚本 | 写脚本在本地跑符合条件的数,找到正确 token 后手动提交。不建议用 Burp,效率太低,还可能封 IP。 |
| web24 | PHP 伪随机数 | PHP 脚本 | 根据题目给出的固定种子 mt_srand(372619038),本地运行 mt_rand() ,种子相同 → 随机数序列相同,计算机生成的随机数实际上是算法模拟的,不是真正的随机 |
| web25 | PHP 随机数种子爆破 | php_mt_seed / 脚本 | 通过 r=0 得到第一个随机数,用 php_mt_seed 工具反推种子,再计算 token 值。 |
| web26 | 登录密码爆破 (弱口令) | Burp Suite / 脚本 | 简单爆破,用字典跑密码即可。 |
| web27 | 身份证出生日期爆破 | Burp Suite (Intruder) | 用 Intruder 的 Brute forcer 或日期生成功能,爆破身份证中缺失的 8 位出生日期。 |
| web28 | 目录数字爆破 (0-99) | Burp Suite (Intruder) | 用 Cluster bomb 模式,同时爆破两个 0-99 的数字目录,通过状态码找到正确路径。 |