news 2026/5/1 7:55:41

WFUZZ实现密码暴力破解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WFUZZ实现密码暴力破解

wfuzz(kali自带的工具)

用途:

1.猜测URL里面的参数

2.爆破密码

3.找出网站过滤的参数,如SQL注入和xss

4.目录扫描

5.压力测试

靶场:pikachu

1.F12找到请求的地址,这里是post请求

2.payload字段有三个:username password submit

对pikachu暴力破解的参数:

wfuzz -z file,user -z file,password -d "username=FUZZ&password=FUZ2Z$submit=login" http://localhost/pikachu/vul/burteforce/bf_form.php

把用户名的字典放在user里面,密码的字典放在password里面

post请求用-d来指定payload

执行命令后:

使用 --hw 1797过滤字段,过滤后就只会剩下需要的那个字段

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 9:36:30

Linux系统编程(进程2)

进程相关函数pid_t fork() 创建一个子进程。 一次调用,会返回两次。 子进程先运行和是父进程先进程,顺序不确定。变量不共享。 子进程复制父进程的0到3g空间和父进程内核中的PCB,但pid号不同。 功能:通过该函数可以从当前进程中克…

作者头像 李华
网站建设 2026/4/26 11:16:43

3分钟搞定Python打包:Auto-Py-To-Exe图形化打包终极指南

3分钟搞定Python打包:Auto-Py-To-Exe图形化打包终极指南 【免费下载链接】auto-py-to-exe Converts .py to .exe using a simple graphical interface 项目地址: https://gitcode.com/gh_mirrors/au/auto-py-to-exe 还在为复杂的命令行打包而头疼吗&#xf…

作者头像 李华
网站建设 2026/5/1 9:33:37

终极指南:使用jQuery-i18next轻松实现前端国际化

终极指南:使用jQuery-i18next轻松实现前端国际化 【免费下载链接】jquery-i18next jQuery-i18next is a jQuery based Javascript internationalization library on top of i18next. It helps you to easily internationalize your web applications. 项目地址: h…

作者头像 李华
网站建设 2026/5/1 6:15:49

从零开始:手把手教你搞定ONNX模型下载与部署全流程

从零开始:手把手教你搞定ONNX模型下载与部署全流程 【免费下载链接】models A collection of pre-trained, state-of-the-art models in the ONNX format 项目地址: https://gitcode.com/gh_mirrors/model/models 还在为ONNX模型下载速度慢、配置复杂而头疼…

作者头像 李华
网站建设 2026/5/1 7:10:37

JD-GUI 终极指南:Java 反编译工具高效使用完整解析

JD-GUI 终极指南:Java 反编译工具高效使用完整解析 【免费下载链接】jd-gui A standalone Java Decompiler GUI 项目地址: https://gitcode.com/gh_mirrors/jd/jd-gui JD-GUI 是一款功能强大的独立 Java 反编译工具,能够将编译后的 Java 类文件和…

作者头像 李华