Repeater e Intruder
Modificare e fare fuzzing
Repeater e Intruder è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Panoramica di Repeater e Intruder
Una volta acquisita una richiesta, due strumenti consentono di sperimentare con essa. Repeater serve per test manuali accurati: invii una richiesta, la modifichi e la invii di nuovo. Intruder automatizza l'invio di molte varianti per eseguire il fuzzing dei parametri.
Inviare a Repeater
Dalla cronologia HTTP o dal proxy, faccia clic con il pulsante destro su una richiesta e scelga Send to Repeater (Ctrl+R). La richiesta viene aperta in una scheda, dove può modificare la richiesta non elaborata a sinistra e visualizzare la risposta a destra.
Right-click request -> Send to Repeater (Ctrl+R)Iterare in Repeater
Repeater è ideale per analizzare un parametro alla volta. Modifichi un valore, prema Send e confronti le risposte. Burp mostra il codice di stato, la lunghezza e il tempo di risposta, così può individuare differenze significative.
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resendIndividuare differenze comportamentali
Cambiamenti impercettibili nella risposta possono rivelare vulnerabilità. Una lunghezza diversa, un nuovo messaggio di errore o un codice di stato cambiato dopo l'iniezione di un payload spesso indicano SQL injection, IDOR o controlli di accesso non corretti.
Inviare a Intruder
Per automatizzare l'operazione, faccia clic con il pulsante destro e scelga Send to Intruder (Ctrl+I). Intruder ripete una richiesta molte volte, sostituendo i payload nelle posizioni contrassegnate con i marker §.
Right-click request -> Send to Intruder (Ctrl+I)Contrassegnare le posizioni dei payload
Nella scheda Positions, Burp contrassegna automaticamente i parametri. Li rimuova e inserisca i propri marker §§ esattamente nei punti in cui devono essere inseriti i payload.
POST /login HTTP/1.1
username=admin&password=§pass§Tipo di attacco: Sniper
Sniper usa un unico insieme di payload e prende di mira ogni posizione contrassegnata una alla volta. È ideale per eseguire il fuzzing di un singolo campo, ad esempio per effettuare il brute force di una password associata a un nome utente noto.
Tipo di attacco: Cluster Bomb
Cluster bomb usa più insiemi di payload e prova ogni combinazione: è ideale per testare coppie di nomi utente e password. Pitchfork abbina invece gli insiemi in base all'indice, mentre Battering ram inserisce lo stesso payload in tutte le posizioni.
Insiemi di payload ed elaborazione
La scheda Payloads carica wordlist o genera payload (numeri, brute force, date). Le regole di elaborazione dei payload possono applicare hash, aggiungere prefissi, eseguire la codifica URL o convertire in base64 ogni payload prima dell'invio.
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5Analizzare i risultati di Intruder
Ordini i risultati per stato, lunghezza o tempo di risposta per individuare il valore anomalo. Un login riuscito restituisce di solito una lunghezza diversa o un reindirizzamento 302 rispetto ai tentativi non riusciti. Usi Grep - Match per segnalare le risposte contenenti "Welcome" o "Invalid".
Limitazione della velocità e limiti di frequenza
L'edizione Community limita fortemente la velocità di Intruder. Negli incarichi reali, imposti la limitazione del resource pool per evitare di sovraccaricare il bersaglio e di attivare i blocchi. Un fuzzing aggressivo può causare una negazione del servizio — rimanga sempre nell'ambito autorizzato e nei limiti concordati.
Verifica rapida
Scelga il tipo di attacco Intruder più adatto.
Riepilogo
Ha esplorato gli strumenti manuali e automatizzati di Burp per le richieste:
- Repeater — esegue iterazioni su una singola richiesta e confronta le risposte
- Intruder — esegue il fuzzing delle posizioni
§§contrassegnate con insiemi di payload - Tipi di attacco: Sniper, Battering ram, Pitchfork, Cluster bomb
- Ordina per stato/lunghezza e usa Grep-Match per trovare le corrispondenze
Successivamente: lo Scanner automatizzato di Burp.
Domande Frequenti
La lezione «Repeater e Intruder» è gratuita?
Sì — il testo completo di «Repeater e Intruder» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Repeater e Intruder»?
Modificare e fare fuzzing Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Repeater e Intruder»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Proxy e intercettazione
- Repeater e Intruder
- Scanner
- Estensioni