pikachu靶场token爆破

作者:xiaowu 日期: 分类:xiaowu 浏览:407

token原理

image.png

先通过bp抓包

image.png

发送到测试器,添加密码和token两个载荷

image.png

payload里密码添加密码本

token在Grep-Etract添加规则

找到返回包的token值,将其选中,以致每次测试时都提取服务器发来的新的token

image.png

把线程改成1,不然每次都是多发容易乱

再回到payload2,选择递归搜索,添加刚才的表达式,这样可以使每一次测试后响应包中token值都替换到下一次测试中的token,向第一个请求负载粘贴之前复制的token即可。

开始爆破

image.png

得出结果

image.png

成功

关键词:

网友评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。