1、抓登录包,发到Intruder
2、设置要枚举的参数变量和要攻击类型
PS:设置变量
PS:设置攻击类型(Sniper适合单个变量,Clusterbomb适合多个变量,比如用户和口令,且需要分别设置字典)
PS:借用下其他博主的截图吧
3、设置字典文件,如果是用户和口令,分别都要指定
参考:
Burpsuite模块—-Intruder模块详解 - 渔夫安全 - 博客园
burpsuite使用Intruder功能枚举网站用户名和口令
原文:https://www.cnblogs.com/jasy/p/12708653.html