步骤二:使用 Burp Suite 工具获取浏览器登录请求,并将登录请求数据发送至Intruder 选项卡中(这里使用 Burp Suite 1.7.11 版本)。
(1)在 Burp Suite 页面中选择“Proxy”选项卡,然后再次选择“Intercept”子选项卡,在该选项卡界面中将“Intercept”按钮设置为“Intercept is on”,此时火狐浏览器发送的请求数据会被 Burp Suite 工具截断,如图1-5所示。
将 Burp Suite 工具中 Proxy 模块数据包拦截功能开启。从图我们可以看到 Proxy 的 Intercept 选项卡中对应有四个选项按钮,下面分别来讲解一下。 Forward:将当前 Proxy 拦截到的数据包进行转发。 Drop:将当前 Proxy 拦截到的数据包进行丢弃。 Intercept is on:单击之后,将关闭 Burp Suite 的拦截功能。但是所有 HTTP 请求还是 经过 Burp Suite,我们可以在 HTTP history 选项卡中看到。 Action:我们可以进行其他更多的操作,发送到 Intruder 等其他 Burp Suite 模块,以便进行重复测试或者暴力破解。
(2)在火狐浏览器中填写要暴力破解的账号信息及任意 密码信息,单击“确定”按钮提交信息,如图1-6所示。
(3)当火狐浏览器将登录请求数据提交后,会被 Burp Suite Proxy 模块截断,在截断 数据界面中使用鼠标右击,在弹出菜单中选择“Send to Intruder”,Burp Suite 会将该请求数据分发给Intruder 模块,如图1-7所示。