Ethical Hacking Academy · Oppitunti

Repeater ja Intruder

Muokatkaa ja fuzzatkaa.

Oppitunti 2/413 vaihetta

Repeater ja Intruder on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Repeaterin ja Intruderin yleiskatsaus

Kun olette kaapanneet pyynnön, kaksi työkalua antaa mahdollisuuden kokeilla sen kanssa. Repeater on tarkoitettu huolelliseen manuaaliseen testaukseen — lähettäkää yksi pyyntö, muokatkaa sitä ja lähettäkää se uudelleen. Intruder automatisoi monien muunnelmien lähettämisen parametrien fuzzauksen avulla.

Lähettäminen Repeateriin

Napsauttakaa HTTP-historiassa tai välityspalvelimessa pyyntöä hiiren oikealla painikkeella ja valitkaa Send to Repeater (Ctrl+R). Pyyntö avautuu välilehteen, jossa voitte muokata raakaa pyyntöä vasemmalla ja tarkastella vastausta oikealla.

Right-click request -> Send to Repeater (Ctrl+R)

Iterointi Repeaterissa

Repeater sopii erinomaisesti yhden parametrin tutkimiseen kerrallaan. Muuttakaa arvoa, painakaa Send ja vertailkaa vastauksia. Burp näyttää tilakoodin, pituuden ja vastausajan, jotta voitte havaita merkitykselliset erot.

GET /product?id=1 HTTP/1.1
Host: target.local

# change id to 1 OR 1=1 and resend

Käyttäytymiserojen havaitseminen

Hienovaraiset erot vastauksissa voivat paljastaa haavoittuvuuksia. Eri pituus, uusi virheilmoitus tai muuttunut tilakoodi syötteen lisäämisen jälkeen viittaa usein SQL-injektioon, IDOR-haavoittuvuuteen tai puutteelliseen käyttöoikeuksien valvontaan.

Lähettäminen Intruderiin

Automatisointia varten napsauttakaa pyyntöä hiiren oikealla painikkeella ja valitkaa Send to Intruder (Ctrl+I). Intruder toistaa pyynnön useita kertoja ja korvaa hyötykuormilla kohdat, jotka merkitsette §-merkeillä.

Right-click request -> Send to Intruder (Ctrl+I)

Hyötykuormien paikkojen merkitseminen

Burp merkitsee parametrit automaattisesti Positions-välilehdellä. Poistakaa merkinnät ja sijoittakaa omat §§-merkit täsmälleen kohtiin, joihin hyötykuormat lisätään.

POST /login HTTP/1.1

username=admin&password=§pass§

Hyökkäystyyppi: Sniper

Sniper käyttää yhtä hyötykuormajoukkoa ja kohdistaa sen jokaiseen merkittyyn paikkaan vuorotellen, yhden paikan kerrallaan. Se sopii parhaiten yhden kentän fuzzaukseen, esimerkiksi salasanan murtamiseen tunnetulle käyttäjätunnukselle.

Hyökkäystyyppi: Cluster Bomb

Cluster bomb käyttää useita hyötykuormajoukkoja ja kokeilee kaikkia yhdistelmiä — se sopii ihanteellisesti käyttäjätunnus- ja salasanaparien kokeilemiseen. Pitchfork yhdistää joukot sen sijaan indeksin perusteella, ja Battering ram sijoittaa saman hyötykuorman kaikkiin kohtiin.

Hyötykuormajoukot ja käsittely

Payloads-välilehti lataa sanalistoja tai luo hyötykuormia (numeroita, brute force -arvoja ja päivämääriä). Payload processing -säännöt voivat tiivistää, lisätä etu- tai jälkiliitteitä, URL-koodata tai base64-koodata jokaisen hyötykuorman ennen lähettämistä.

Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5

Intruder-tulosten analysointi

Lajitelkaa tulokset tilan, pituuden tai vastausajan perusteella löytääksenne poikkeaman. Onnistunut kirjautuminen palauttaa yleensä eri pituisen vastauksen tai 302-uudelleenohjauksen kuin epäonnistuneet yritykset. Käyttäkää Grep - Match -toimintoa merkitsemään vastaukset, jotka sisältävät tekstin "Welcome" tai "Invalid".

Rajoittaminen ja nopeusrajat

Community-versio rajoittaa Intruderin nopeutta voimakkaasti. Todellisissa toimeksiannoissa määrittäkää resurssivarannon nopeusrajoitus, jotta kohde ei kuormitu liikaa ja lukitusten laukeaminen voidaan välttää. Aggressiivinen fuzzing voi aiheuttaa palvelunestohyökkäyksen — pysykää aina luvallisen rajauksen ja sovittujen rajojen sisällä.

Pikatarkistus

Valitkaa oikea Intruder-hyökkäystyyppi.

Kertaus

Tutustuitte Burpin manuaalisiin ja automatisoituihin pyyntötyökaluihin:

  • Repeater — muokkaa yksittäistä pyyntöä toistuvasti ja vertaa vastauksia
  • Intruder — fuzzaa merkittyjä §§-kohtia hyötykuormajoukkojen avulla
  • Hyökkäystyypit: Sniper, Battering ram, Pitchfork, Cluster bomb
  • Lajittele tulokset tilan tai pituuden perusteella ja etsi osumat Grep-Match-toiminnolla

Seuraavaksi: Burpin automatisoitu Scanner.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Repeater ja Intruder” ilmainen?

Kyllä – oppitunnin ”Repeater ja Intruder” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Repeater ja Intruder”?

Muokatkaa ja fuzzatkaa. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Repeater ja Intruder”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Välityspalvelin ja sieppaus
  2. Repeater ja Intruder
  3. Scanner
  4. Laajennukset
← Takaisin: Ethical Hacking Academy