brute force LOW 输入账号密码直接抓包就行 接着ctrl+i传输到intruder模块中 为需要爆破的加上 §,不爆破的不加 选择攻击类型为Cluster bomb,选择username和password的参数作为爆破点: Cluter bomb是两个字典进行交叉枚举,适用于用户名密码的破解. payload中选择字典,开始爆破,然后寻找长短不一样的账户,这些多半就是账号密码 MIDDLE 与low差不多 HIGH 输入账号密码开始抓包,发现有个user_token, token的…