Repeater ja Intruder
Muokatkaa ja fuzzatkaa.
Repeater ja Intruder on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Repeaterin ja Intruderin yleiskatsaus
Kun olette kaapanneet pyynnön, kaksi työkalua antaa mahdollisuuden kokeilla sen kanssa. Repeater on tarkoitettu huolelliseen manuaaliseen testaukseen — lähettäkää yksi pyyntö, muokatkaa sitä ja lähettäkää se uudelleen. Intruder automatisoi monien muunnelmien lähettämisen parametrien fuzzauksen avulla.
Lähettäminen Repeateriin
Napsauttakaa HTTP-historiassa tai välityspalvelimessa pyyntöä hiiren oikealla painikkeella ja valitkaa Send to Repeater (Ctrl+R). Pyyntö avautuu välilehteen, jossa voitte muokata raakaa pyyntöä vasemmalla ja tarkastella vastausta oikealla.
Right-click request -> Send to Repeater (Ctrl+R)Iterointi Repeaterissa
Repeater sopii erinomaisesti yhden parametrin tutkimiseen kerrallaan. Muuttakaa arvoa, painakaa Send ja vertailkaa vastauksia. Burp näyttää tilakoodin, pituuden ja vastausajan, jotta voitte havaita merkitykselliset erot.
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resendKäyttäytymiserojen havaitseminen
Hienovaraiset erot vastauksissa voivat paljastaa haavoittuvuuksia. Eri pituus, uusi virheilmoitus tai muuttunut tilakoodi syötteen lisäämisen jälkeen viittaa usein SQL-injektioon, IDOR-haavoittuvuuteen tai puutteelliseen käyttöoikeuksien valvontaan.
Lähettäminen Intruderiin
Automatisointia varten napsauttakaa pyyntöä hiiren oikealla painikkeella ja valitkaa Send to Intruder (Ctrl+I). Intruder toistaa pyynnön useita kertoja ja korvaa hyötykuormilla kohdat, jotka merkitsette §-merkeillä.
Right-click request -> Send to Intruder (Ctrl+I)Hyötykuormien paikkojen merkitseminen
Burp merkitsee parametrit automaattisesti Positions-välilehdellä. Poistakaa merkinnät ja sijoittakaa omat §§-merkit täsmälleen kohtiin, joihin hyötykuormat lisätään.
POST /login HTTP/1.1
username=admin&password=§pass§Hyökkäystyyppi: Sniper
Sniper käyttää yhtä hyötykuormajoukkoa ja kohdistaa sen jokaiseen merkittyyn paikkaan vuorotellen, yhden paikan kerrallaan. Se sopii parhaiten yhden kentän fuzzaukseen, esimerkiksi salasanan murtamiseen tunnetulle käyttäjätunnukselle.
Hyökkäystyyppi: Cluster Bomb
Cluster bomb käyttää useita hyötykuormajoukkoja ja kokeilee kaikkia yhdistelmiä — se sopii ihanteellisesti käyttäjätunnus- ja salasanaparien kokeilemiseen. Pitchfork yhdistää joukot sen sijaan indeksin perusteella, ja Battering ram sijoittaa saman hyötykuorman kaikkiin kohtiin.
Hyötykuormajoukot ja käsittely
Payloads-välilehti lataa sanalistoja tai luo hyötykuormia (numeroita, brute force -arvoja ja päivämääriä). Payload processing -säännöt voivat tiivistää, lisätä etu- tai jälkiliitteitä, URL-koodata tai base64-koodata jokaisen hyötykuorman ennen lähettämistä.
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5Intruder-tulosten analysointi
Lajitelkaa tulokset tilan, pituuden tai vastausajan perusteella löytääksenne poikkeaman. Onnistunut kirjautuminen palauttaa yleensä eri pituisen vastauksen tai 302-uudelleenohjauksen kuin epäonnistuneet yritykset. Käyttäkää Grep - Match -toimintoa merkitsemään vastaukset, jotka sisältävät tekstin "Welcome" tai "Invalid".
Rajoittaminen ja nopeusrajat
Community-versio rajoittaa Intruderin nopeutta voimakkaasti. Todellisissa toimeksiannoissa määrittäkää resurssivarannon nopeusrajoitus, jotta kohde ei kuormitu liikaa ja lukitusten laukeaminen voidaan välttää. Aggressiivinen fuzzing voi aiheuttaa palvelunestohyökkäyksen — pysykää aina luvallisen rajauksen ja sovittujen rajojen sisällä.
Pikatarkistus
Valitkaa oikea Intruder-hyökkäystyyppi.
Kertaus
Tutustuitte Burpin manuaalisiin ja automatisoituihin pyyntötyökaluihin:
- Repeater — muokkaa yksittäistä pyyntöä toistuvasti ja vertaa vastauksia
- Intruder — fuzzaa merkittyjä
§§-kohtia hyötykuormajoukkojen avulla - Hyökkäystyypit: Sniper, Battering ram, Pitchfork, Cluster bomb
- Lajittele tulokset tilan tai pituuden perusteella ja etsi osumat Grep-Match-toiminnolla
Seuraavaksi: Burpin automatisoitu Scanner.
Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 31
- Oppitunnit
- 111
Usein kysytyt kysymykset
Onko oppitunti ”Repeater ja Intruder” ilmainen?
Kyllä – oppitunnin ”Repeater ja Intruder” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Repeater ja Intruder”?
Muokatkaa ja fuzzatkaa. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Repeater ja Intruder”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?
Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Välityspalvelin ja sieppaus
- Repeater ja Intruder
- Scanner
- Laajennukset