1.暴力破解网页登录
http://jingyan.baidu.com/article/200957619c8739cb0721b4ff.html
https://zhuanlan.zhihu.com/p/22288110
注:返回信息中,一般来说返回包大的是正确密码
2.burpsuite概述
http://blog.csdn.net/qq_19876131/article/details/50792020
http://www.secbox.cn/hacker/tools/9381.html