使用 burp 套件在密码猜测攻击中显示不正确的状态代码

问题描述

有人可以看看我的打嗝套件结果的图像吗?我正在学习如何对渗透测试主题进行暴力密码猜测攻击。假设 testtest 是正确的用户名和密码,但作为攻击者,他们不知道。因此,在尝试暴力破解时,它应该显示 302 状态代码而不是 200。我知道 200 表示用户名和密码不匹配”。并且 302 表示它匹配,那么我的结果如何显示全部相反?

对于我标记为红色的请求,我应该期望得到 302,对吗?而其他请求都应该是 200?

Burp Suite Results Image

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)