BurpSuite暴力破解 1.设置代理 首先要用phpstudy打开Mysql和Apache,然后将设置浏览器代理,地址127.0.0.1 端口8080 2.进入dvwa靶场 进入dvwa时,要用本地IP,不能用127.0.0.1,否则会导致bp一直抓不到包 3.开启BP拦截 ip改为了本地ip,然后就成功进去了并抓取到了登录账户和密码 然后单击右键把这个数据发送到intruder,然后选择Cluster bomb模式 然后点击clear$清除所有参数,将usename跟password用a…