Repeater وIntruder
عدّلوا الطلبات
Repeater وIntruder درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
أداتا الاختبار اليدوي
يُعد Repeater وIntruder أداتي Burp الأساسيتين للاختبار اليدوي. يُستخدم Repeater لإجراء تعديلات دقيقة على طلب واحد في كل مرة، بينما يُستخدم Intruder لتنفيذ هجمات آلية تعتمد على المعلمات.
وتغطي الأداتان معًا معظم اختبارات الويب العملية.
أساسيات Repeater
يتيح لكم Repeater إرسال الطلب نفسه مرارًا، مع تعديله بين كل عملية إرسال ومقارنة الاستجابات.
إنه بيئة العمل التي تفحصون فيها نقطة نهاية واحدة يدويًا.
Right-click request -> Send to Repeater
Edit -> Send -> read Response
Repeatالتكرار في Repeater
غيّروا متغيرًا واحدًا في كل مرة حتى تتمكنوا من ربط أي تغيير بالاستجابة. عدّلوا معلمة، وأرسلوا الطلب، وراقبوا النتيجة، ثم كرروا العملية.
تساعدكم هذه الدورة المنهجية على تأكيد وجود ثغرة يدويًا.
POST /api/transfer HTTP/1.1
amount=100&to=acct_55
-> change to=acct_99 and resend
-> compare response codesمقارنة الاستجابات
يحتفظ Repeater بسجل لعمليات الإرسال. استخدموا مقارنة الاستجابات لاكتشاف الفروق الدقيقة بين الطلبات.
غالبًا ما تكشف الفروق في الطول أو الحالة أو التوقيت عن وجود ثغرة.
نظرة عامة على Intruder
يؤتمت Intruder إرسال نسخ متعددة من الطلب. تحددون مواضع الحمولات وتوفرون قوائم الحمولات، ثم يستبدلها Intruder ويرسل الطلبات.
وهو مناسب لفحص المدخلات العشوائي، وتجريب كلمات المرور بالقوة الغاشمة، والتعداد.
تحديد مواضع الحمولات
يحدد Intruder نقاط الإدراج بعلامات أقسام. وتختارون بدقة أجزاء الطلب التي سيجري استبدالها.
في هذه الحالة، جرى تحديد اسم المستخدم وكلمة المرور للاستبدال.
POST /login HTTP/1.1
user=SS-user-SS&pass=SS-pass-SS
(SS marks denote payload positions)أنواع الهجمات
يوفر Intruder أربعة أنواع للهجمات تتحكم في كيفية ربط الحمولات بالمواضع.
- Sniper: مجموعة حمولات واحدة، وموضع واحد في كل مرة.
- Battering ram: الحمولة نفسها في جميع المواضع.
- Pitchfork: مجموعات حمولات متوازية.
- Cluster bomb: جميع التركيبات الممكنة.
اختيار الحمولات
يمكن أن تكون الحمولات قوائم كلمات أو أرقامًا أو تواريخ أو قيمًا مولدة. ولتنفيذ هجوم قوة غاشمة على تسجيل الدخول، قد تحمّلون قائمة بأسماء المستخدمين وقائمة بكلمات المرور.
يحاول Cluster bomb بعد ذلك استخدام كل اسم مستخدم مع كل كلمة مرور.
Position 1 payload: usernames.txt
Position 2 payload: passwords.txt
Attack type: Cluster bombقراءة نتائج Intruder
يعرض جدول النتائج رمز الحالة وطول الاستجابة وتوقيتها لكل طلب. رتّبوا هذه الأعمدة للعثور على القيمة الشاذة.
غالبًا ما يكون تسجيل الدخول الذي يعيد طولًا مختلفًا أو إعادة توجيه 302 هو الناجح.
Payload Status Length
admin/123 200 842
admin/admin 302 219 <- outlier
admin/pass 200 842البحث والاستخراج باستخدام grep
يمكنكم إعداد Intruder لاستخدام grep للبحث في الاستجابات عن سلسلة مميزة، أو استخراج قيمة مثل رمز.
يؤدي ذلك إلى تمييز الاستجابات المهمة تلقائيًا واستخراج البيانات عبر عدد كبير من الطلبات.
Grep - Match: 'Welcome back'
Grep - Extract: csrf_token valueتحديد المعدل والأخلاقيات
يمكن لـ Intruder إرسال آلاف الطلبات. حدّدوا معدل الإرسال حتى لا تتسببوا في حجب الخدمة، ولا تهاجموا إلا الأنظمة المصرح لكم باختبارها.
تفرض نسخة Community المجانية قيودًا شديدة على معدل Intruder، بينما لا تفرض نسخة Professional ذلك.
اختبار سريع
اختبروا مدى فهمكم لـ Repeater وIntruder.
مراجعة
لقد تعلمتم أدوات الهجوم اليدوي في Burp.
- Repeater: إرسال طلب واحد وتعديله بشكل متكرر، ثم مقارنة الاستجابات.
- Intruder: أتمتة الحمولات عبر المواضع المحددة.
- أنواع الهجمات: Sniper وBattering ram وPitchfork وCluster bomb.
- ترتيب النتائج حسب الحالة والطول للعثور على القيم الشاذة.
- استخدام grep للبحث والاستخراج، مع تحديد المعدل والالتزام بالنطاق.
ستستخدمون بعد ذلك Scanner والامتدادات لأتمتة الاختبار.
الأسئلة الشائعة
هل درس «Repeater وIntruder» مجاني؟
نعم — نص درس «Repeater وIntruder» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «Repeater وIntruder»؟
عدّلوا الطلبات تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «Repeater وIntruder»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- الوكيل الوسيط والاعتراض
- Repeater وIntruder
- Scanner والإضافات
- سير العمل العملي