码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • pikach靶场暴力破解


    pikach靶场暴力破解

    文章目录

    • pikach靶场暴力破解
      • 安装pikach靶场
      • 暴力破解
        • 第一关
        • 第二关
        • 第三关
        • 第四关

    安装pikach靶场

    进入github下载pikach的源码 不是linux推荐下载压缩包
    在这里插入图片描述
    下载完成后放入phpstudy中进行解压放入www网站根目录下
    在这里插入图片描述
    在数据库中新建数据库为pikachu create database pikachu default character set utf8;
    在这里插入图片描述
    新建好之后进入pikachu目录下的inc文件夹找到config文件
    在这里插入图片描述
    将数据库root的密码进行添加
    在这里插入图片描述

    准备完毕后访问install.php进行初始化
    在这里插入图片描述
    现在就可以了
    在这里插入图片描述

    暴力破解

    第一关

    进入暴力破解页面

    在这里插入图片描述
    点击提示一下我们可以看到有三个用户分别是admin、pikachu、test
    在这里插入图片描述
    打开bp进行抓包发送到intruder模块
    在这里插入图片描述
    添加标记并选着极速炸弹
    在这里插入图片描述
    在payload 1里将 刚刚看到的三个用户添加进来
    在这里插入图片描述
    在payload2里我们添加密码字典
    在这里插入图片描述
    开始爆破
    在这里插入图片描述
    发现这个返回包的长度与众不同尝试进行登录
    在这里插入图片描述
    过关成功

    第二关

    这一关多了个验证码,只要在第一次抓包时输入正确的验证码就可以进行绕过了
    在这里插入图片描述
    随便输入账户名密码和正确的验证码进行拦截抓包
    在这里插入图片描述
    抓到包后发送到intruder模块进行添加标记选着极速炸弹设
    在这里插入图片描述
    置payload1还是那三个账户,payload 2添加密码字典

    在这里插入图片描述在这里插入图片描述
    开始爆破
    在这里插入图片描述
    可以看到爆破出了3个密码
    在这里插入图片描述
    登录成功
    在这里插入图片描述

    第三关

    跟第二关一样直接破解就可以

    第四关

    这一关加了token 这关进入使用干草叉模式
    输入后进行抓包添加标记
    在这里插入图片描述
    添加payload 给1 添加密码字典

    在这里插入图片描述
    给payload 2 添加表达式
    在这里插入图片描述
    在这里插入图片描述
    设置线程为一
    在这里插入图片描述
    开始爆破
    在这里插入图片描述
    爆破成功

    今天你学废了吗

  • 相关阅读:
    Ansible自动化部署工具-role模式安装filebeat实际案例分析
    吃透『MySQL』系列,手把手解析相关问题
    十年磨一剑,剑指IT技术之巅,WOT 全球技术创新大会 2022盛大开启
    国外众筹kickstarter需要准备的工作
    如果你会玩这4个自媒体运营工具,副业收入6000+很轻松
    vue 实现弹出菜单,解决鼠标点击其他区域的检测问题
    centos7云服务器安装nginx记录
    【精讲】vue框架 生命周期完整版案例(内含详细的源码内容)、全局事件总线案例
    【力扣】13. 罗马数字转整数
    Cpp多态机制的深入理解(20)
  • 原文地址:https://blog.csdn.net/weixin_70137901/article/details/134513350
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号