2022-10-24 16:11:402065浏览
Burpsuite 的暴破速度和目标网站的回复速度有很大关系,如果目标回复慢的话暴破相应也很慢,我们可以通过设置多线程来加快爆破速度。
设置非常简单,看图
需要注意的是
1. Request Engine 是一个付费的模块,因此,如果你使用的是免费的社区版(例如 kali 自带的版本),是找不到这个选项的。
2. 目标网站的负荷可能已经满载,这时候发的请求再多,对方也消化不了,甚至可能导致服务器宕机,网站停摆。
3. 网站可能会将频繁发起身份认证的 IP 识别为恶意 IP ,因此在真实的渗透场景里,渗透者可能需要采取措施来降低爆破速度,例如进行节流:
问题反馈