- 博客(2)
- 收藏
- 关注
原创 pikachu平台,暴力破解的原理与测试
一、暴力破解的概述:“暴力破解”是一攻击具手段,在web攻击中,一般会使用这种手段对应用系统的认证信息进行获取。 其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。二、暴力破解的原理与测试:针对于系统信息安全的各种认证形式,暴力破解可分为以下几种类型:1.基于表单型:即前端的认证形式为“用户名”,“密码”两种认证因素先尝试一次登录,可随机输入一次用户名与密码若认证错误会返回“username or password is not exist...
2020-07-13 17:00:37
1475
1
原创 搭建pikachu的环境
大致分为一下步骤:一.XAMPP的安装及注意事项:1.首先在xampp官网下载最新的安装包2.注意两个事项(图一表示此文件夹不为空,需新建一个文件夹;图二表示此文件夹名称不合法)3.安装完毕二.burpsuite安装:1.在burpsuite官网下载好安装包2.安装完毕打开burp suite3.firefox浏览器安装:在官网下载最新安装包,直接安装即可...
2020-06-21 09:54:07
5429
3
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人