爆破

669 字
3 分钟
爆破

爆破#

主要是使用BP

建议:爆破POST登入框和GET参数和JSON格式数据时,取消勾选

因为这会对 payload 中的特殊字符自动进行 URL 编码(如 &%26=%3D

Payload encoding#

image-20260712150704893image-20260712150704893

Payload Processing(有效载荷处理)#

自动加工和批量转换

Add Prefix添加前缀构造 admin:user: 等格式
Add Suffix添加后缀构造 @domain.com 邮箱后缀
Base64-encodeBase64 编码Basic Auth、API Token 等
URL-encodeURL 编码处理特殊字符(&%26
Hash计算 MD5/SHA1/SHA256密码加密、签名计算
Substring截取子字符串只取 payload 的一部分
Replace替换字符串a 替换为 b
Regex replace正则替换更灵活的替换
Case modification大小写转换全大写、全小写、首字母大写
DecodeURL/Base64/HTML 解码先解码再处理
Add from file从文件读取动态获取内容

image-20260712151834593image-20260712151834593

线程池#

  • Maximum concurrent requests(最大并发数):10-50 适中,80+ 极速(小心被封)

  • With random variations:随机延迟(如 200-800ms 随机),模拟真实用户,绕过简单的频率检测

  • Automatic throttling(自动限流): 自动限流是防止被封 IP 的最佳实践,建议至少勾上 429(Too Many Requests(请求过多),遇到 429 自动减速)。

    503:Service Unavailable(服务不可用),服务器过载时自动降速

image-20260712150941683image-20260712150941683

image-20260712151112952image-20260712151112952

Grep - Match(匹配标记)#

搜索结果标记器:自动标记和快速筛选

在响应中搜索特定的关键字或模式

image-20260712151405510image-20260712151405510

web21登录密码爆破 (带自定义加密)Burp Suite (Intruder)用 Payload Processing 构造前缀: admin:密码 格式,再通过 进行 Base64 编码 后发送。
web22子域名爆破在线工具(https://dnsdumpster.com/) / dirsearch爆破 vip.ctf.show 这类子域名,用工具查到解析记录即可。
web23MD5 条件爆破PHP / Python 脚本写脚本在本地跑符合条件的数,找到正确 token 后手动提交。不建议用 Burp,效率太低,还可能封 IP。
web24PHP 伪随机数PHP 脚本根据题目给出的固定种子 mt_srand(372619038),本地运行 mt_rand() ,种子相同 → 随机数序列相同,计算机生成的随机数实际上是算法模拟的,不是真正的随机
web25PHP 随机数种子爆破php_mt_seed / 脚本通过 r=0 得到第一个随机数,用 php_mt_seed 工具反推种子,再计算 token 值。
web26登录密码爆破 (弱口令)Burp Suite / 脚本简单爆破,用字典跑密码即可。
web27身份证出生日期爆破Burp Suite (Intruder)用 Intruder 的 Brute forcer 或日期生成功能,爆破身份证中缺失的 8 位出生日期。
web28目录数字爆破 (0-99)Burp Suite (Intruder)Cluster bomb 模式,同时爆破两个 0-99 的数字目录,通过状态码找到正确路径。
爆破
https://fengblog.cc.cd/posts/爆破/
作者
风吹醒点
发布于
2026-07-23
许可协议
CC BY-NC-SA 4.0
分类
标签
站点统计
文章
13
分类
3
标签
8
总字数
25,940
运行时长
0
最后活动
0 天前

文章目录