怎么破解Webshell密碼 Burpsuite破解Webshell密碼圖文教程

(3)設置破解密碼字典
單擊“payloads”功能標簽頁面,這里是密碼字典的一些配置。先單擊“Clear”清楚前面的密碼字典設置,然后單擊“Load”從一個文件從導入密碼。如圖7所示,已經(jīng)導入了密碼字典。
設置密碼字典
(4)設置密碼提交錯誤過濾信息
單擊“Options”(選項)標簽菜單頁面,該頁主要設置錯誤信息的過濾,也就是如果是錯誤的則繼續(xù)進行破解,這個需要針對不同情況進行相應設置,如圖8所示,單擊“Clear”清楚以前的默認設置。在webshell地址中隨便輸入一個密碼,如圖9所示,獲取錯誤信息的反饋頁面,并獲取錯誤關鍵字“密碼錯誤不能登錄”。在“Add”按鈕后的輸入框中輸入“密碼錯誤不能登錄”并添加,至此密碼暴力破解設置完成。
設置錯誤過濾信息
獲取錯誤關鍵字
添加過濾關鍵字
(5)開始破解Webshell密碼
單擊菜單上面的“intruder”-“Start Attack”開始進行攻擊測試,在攻擊響應頁面中可以看到前面所設置的密碼發(fā)送的每一個請求。然后在“Status”中會返回狀態(tài),“302”代表成功,200是返回正常。如圖11所示,密碼“00sujung”即為webshell密碼。有關狀態(tài)反饋代碼具體含義如下:
200 返回正常,即服務器接受了我們的請求并返回了響應的結(jié)果,通常說明這個頁面是存在的,發(fā)送的請求是允許的。
302 返回錯誤,即服務器接受了我們的請求,但是需要更多操作來獲取返回結(jié)果。比如跳轉(zhuǎn)到新的頁面,因為我們都知道shell密碼輸入后會跳轉(zhuǎn)到響應的功能頁面。所以就產(chǎn)生了這樣的錯誤。
破解webshell密碼成功
(6)成功獲取webshell
在webshell密碼框中輸入剛才破解的密碼“00sujung”,成功登錄webshell,如圖12所示,成功破解webshell密碼。
成功獲取webshell
以上就是腳本之家小編為大家講解的如何使用Burpsuite破解Webshell密碼的教程,需要的朋友快來試試吧,想了解更多精彩教程請繼續(xù)關注腳本之家網(wǎng)站!
相關文章
- 自從無線網(wǎng)絡誕生之日起,“安全”這個詞就始終如影隨形的伴隨在“無線”的身邊。攻與防如同親兄弟一樣,無論你加密手段多么的先進,不久之后就會有各種各樣的破解方式出現(xiàn)2008-10-08
- 當一個非常重要的RAR文件因為忘記密碼無法解壓縮時,你是不是就這樣拋棄它了呢?當然不是,你可以使用RAR Password Cracker這個軟將加密的RAR文件破解出來。安裝后運行程序2008-10-08
- RAR是一款常見的壓縮格式,主要運用于文件的存儲與傳遞?;ヂ?lián)網(wǎng)上提供下載的資源中,RAR格式占很大比重。出于安全的需求以及隱私的保護,有相當一部分的RAR文件被加上了密2008-10-08
- 網(wǎng)上流傳的幾種破解mysql root密碼的幾種方法: 方法一 使用phpmyadmin,這是最簡單的了,修改mysql庫的user表,不過別忘了使用PASSWORD函數(shù)。 方法二 使2008-10-08
- Radmin 是一款很不錯的服務器管理 無論是 遠程桌面控制 還是 文件傳輸 速度都很快 很方便 這樣也形成了 很多服務器都裝了 radmin這樣的 現(xiàn)在你說 4899默認端2008-10-08
- 加密: 每個人都有一些不希望別人看到的東西,例如學習計劃、個人信息等等,大家都喜歡把它們放在一個文件夾里,雖然可以采用某些工具軟件給文件夾加密,但那樣2008-10-08
- 近日閑來無事,順手翻看了2006年4月份的《破解“移動加密”》一文,該文破解的加密軟件與我用的極為相似,引起了我的極大興趣??戳艘槐槲恼拢址龉獗P,將文中所涉及的2008-10-08
- 你還在為忘記密碼無法開機而發(fā)愁嗎?你還在為沒有密碼無法打開電腦而著急嗎?本章將大家一個巧妙的小招數(shù),讓你輕松解開任何一個電腦的開機密碼,非常實用2013-07-22
- 現(xiàn)在專業(yè)性的網(wǎng)站越來越多,許多網(wǎng)友們都在網(wǎng)上建立起了自己的小家。不過辛辛苦苦制作的網(wǎng)頁被人拿去改頭換面卻是件非常痛心的事,所以大家都想保護自己獨創(chuàng)的作品,為自己2008-10-08
防止泄露公司機密、企業(yè)數(shù)據(jù)防泄密軟件排名、電腦文件加密軟件排行
面對日漸嚴重的內(nèi)部泄密事件,我們?nèi)绾问刈o企業(yè)的核心信息,如何防止內(nèi)部泄密也就成了擺在各個企業(yè)領導面前的一大問題。其實,針對內(nèi)網(wǎng)安全,防止內(nèi)部信息泄漏早已有了比較2015-12-17