此次爆破使用的網站是DVWA來進行測試 工具:Burp suite 1、進去DVWA網站,選擇高級安全等級,再進入到Brute Force(爆破)模塊,假設此時已知賬號是admin的情況下我們不知道密碼,需要爆破密碼,在賬號輸入框輸入admin,密碼框隨便輸入。 2、打開BP進行攔包,把攔到的包發送到Intruder模塊,