下载链接
Burpsuite介绍
Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。


浏览器代理设置证书设置
https://blog.csdn.net/qq_37113223/article/details/104850495
BURP爆破tomcat弱口令
http://www.xxx.com/manager/html
首先把账号密码选中

选择Custom iterator模式

添加用户名

添加:

添加密码

进行bas64编码

爆破即可

© 版权声明
THE END
暂无评论内容