0Pricing
Ethical Hacking Academy · Lezione

Repeater e Intruder

Modificare e fare fuzzing

Repeater e Intruder è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Panoramica di Repeater e Intruder

Una volta acquisita una richiesta, due strumenti consentono di sperimentare con essa. Repeater serve per test manuali accurati: invii una richiesta, la modifichi e la invii di nuovo. Intruder automatizza l'invio di molte varianti per eseguire il fuzzing dei parametri.

Inviare a Repeater

Dalla cronologia HTTP o dal proxy, faccia clic con il pulsante destro su una richiesta e scelga Send to Repeater (Ctrl+R). La richiesta viene aperta in una scheda, dove può modificare la richiesta non elaborata a sinistra e visualizzare la risposta a destra.

Right-click request -> Send to Repeater (Ctrl+R)

Iterare in Repeater

Repeater è ideale per analizzare un parametro alla volta. Modifichi un valore, prema Send e confronti le risposte. Burp mostra il codice di stato, la lunghezza e il tempo di risposta, così può individuare differenze significative.

GET /product?id=1 HTTP/1.1
Host: target.local

# change id to 1 OR 1=1 and resend

Individuare differenze comportamentali

Cambiamenti impercettibili nella risposta possono rivelare vulnerabilità. Una lunghezza diversa, un nuovo messaggio di errore o un codice di stato cambiato dopo l'iniezione di un payload spesso indicano SQL injection, IDOR o controlli di accesso non corretti.

Inviare a Intruder

Per automatizzare l'operazione, faccia clic con il pulsante destro e scelga Send to Intruder (Ctrl+I). Intruder ripete una richiesta molte volte, sostituendo i payload nelle posizioni contrassegnate con i marker §.

Right-click request -> Send to Intruder (Ctrl+I)

Contrassegnare le posizioni dei payload

Nella scheda Positions, Burp contrassegna automaticamente i parametri. Li rimuova e inserisca i propri marker §§ esattamente nei punti in cui devono essere inseriti i payload.

POST /login HTTP/1.1

username=admin&password=§pass§

Tipo di attacco: Sniper

Sniper usa un unico insieme di payload e prende di mira ogni posizione contrassegnata una alla volta. È ideale per eseguire il fuzzing di un singolo campo, ad esempio per effettuare il brute force di una password associata a un nome utente noto.

Tipo di attacco: Cluster Bomb

Cluster bomb usa più insiemi di payload e prova ogni combinazione: è ideale per testare coppie di nomi utente e password. Pitchfork abbina invece gli insiemi in base all'indice, mentre Battering ram inserisce lo stesso payload in tutte le posizioni.

Insiemi di payload ed elaborazione

La scheda Payloads carica wordlist o genera payload (numeri, brute force, date). Le regole di elaborazione dei payload possono applicare hash, aggiungere prefissi, eseguire la codifica URL o convertire in base64 ogni payload prima dell'invio.

Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5

Analizzare i risultati di Intruder

Ordini i risultati per stato, lunghezza o tempo di risposta per individuare il valore anomalo. Un login riuscito restituisce di solito una lunghezza diversa o un reindirizzamento 302 rispetto ai tentativi non riusciti. Usi Grep - Match per segnalare le risposte contenenti "Welcome" o "Invalid".

Limitazione della velocità e limiti di frequenza

L'edizione Community limita fortemente la velocità di Intruder. Negli incarichi reali, imposti la limitazione del resource pool per evitare di sovraccaricare il bersaglio e di attivare i blocchi. Un fuzzing aggressivo può causare una negazione del servizio — rimanga sempre nell'ambito autorizzato e nei limiti concordati.

Verifica rapida

Scelga il tipo di attacco Intruder più adatto.

Riepilogo

Ha esplorato gli strumenti manuali e automatizzati di Burp per le richieste:

  • Repeater — esegue iterazioni su una singola richiesta e confronta le risposte
  • Intruder — esegue il fuzzing delle posizioni §§ contrassegnate con insiemi di payload
  • Tipi di attacco: Sniper, Battering ram, Pitchfork, Cluster bomb
  • Ordina per stato/lunghezza e usa Grep-Match per trovare le corrispondenze

Successivamente: lo Scanner automatizzato di Burp.

Domande Frequenti

La lezione «Repeater e Intruder» è gratuita?

Sì — il testo completo di «Repeater e Intruder» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Repeater e Intruder»?

Modificare e fare fuzzing Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Repeater e Intruder»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Proxy e intercettazione
  2. Repeater e Intruder
  3. Scanner
  4. Estensioni
← Torna a Ethical Hacking Academy