Repeater e Intruder
Modifique e faça fuzzing
Repeater e Intruder é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Visão geral do Repeater e do Intruder
Depois de capturar uma solicitação, duas ferramentas permitem experimentá-la. O Repeater é usado para testes manuais cuidadosos — envie uma solicitação, ajuste-a e envie novamente. O Intruder automatiza o envio de muitas variações para testar parâmetros.
Enviando para o Repeater
No histórico HTTP ou no proxy, clique com o botão direito em uma solicitação e escolha Send to Repeater (Ctrl+R). Ela será aberta em uma aba na qual você poderá editar a solicitação bruta à esquerda e visualizar a resposta à direita.
Right-click request -> Send to Repeater (Ctrl+R)Iterando no Repeater
O Repeater é ideal para sondar um parâmetro por vez. Altere um valor, pressione Send e compare as respostas. O Burp mostra o código de status, o tamanho e o tempo de resposta para que você identifique diferenças relevantes.
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resendIdentificando diferenças de comportamento
Mudanças sutis nas respostas revelam vulnerabilidades. Um tamanho diferente, uma nova mensagem de erro ou um código de status alterado após a injeção de uma carga frequentemente indica injeção de SQL, IDOR ou falha no controle de acesso.
Enviando para o Intruder
Para automatizar, clique com o botão direito e escolha Send to Intruder (Ctrl+I). O Intruder repete uma solicitação muitas vezes, substituindo cargas nas posições que você marca com marcadores §.
Right-click request -> Send to Intruder (Ctrl+I)Marcando posições das cargas
Na aba Positions, o Burp marca os parâmetros automaticamente. Remova essas marcações e coloque seus próprios marcadores §§ exatamente onde as cargas devem ser inseridas.
POST /login HTTP/1.1
username=admin&password=§pass§Tipo de ataque: Sniper
O Sniper usa um conjunto de cargas e testa cada posição marcada em sequência, uma por vez. É ideal para testar um único campo, por exemplo, tentar todas as senhas possíveis para um nome de usuário conhecido.
Tipo de ataque: Cluster Bomb
O Cluster bomb usa vários conjuntos de cargas e tenta todas as combinações — ideal para testar pares de nomes de usuário e senhas. O Pitchfork, por outro lado, combina os conjuntos pelo índice, enquanto o Battering ram coloca a mesma carga em todas as posições.
Conjuntos e processamento de cargas
A aba Payloads carrega listas de palavras ou gera cargas (números, força bruta e datas). As regras de processamento de cargas podem aplicar hash, prefixo, codificação de URL ou base64 a cada carga antes do envio.
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5Analisando os resultados do Intruder
Classifique os resultados por status, tamanho ou tempo de resposta para encontrar o valor discrepante. Um login bem-sucedido geralmente retorna um tamanho diferente ou um redirecionamento 302 em comparação com as tentativas malsucedidas. Use Grep - Match para sinalizar respostas que contenham "Welcome" ou "Invalid".
Limitação de velocidade e limites de taxa
A edição Community limita bastante a velocidade do Intruder. Em trabalhos reais, configure a limitação do conjunto de recursos para evitar sobrecarregar o alvo e contornar bloqueios. Testes agressivos de variações podem causar negação de serviço — permaneça sempre dentro do escopo autorizado e dos limites acordados.
Verificação rápida
Escolha o tipo de ataque correto do Intruder.
Revisão
Você explorou as ferramentas manuais e automatizadas de solicitações do Burp:
- Repeater — itera sobre uma única solicitação e compara respostas
- Intruder — testa as posições marcadas com
§§usando conjuntos de cargas - Tipos de ataque: Sniper, Battering ram, Pitchfork, Cluster bomb
- Classifique por status/tamanho e use o Grep-Match para encontrar correspondências
A seguir: o Scanner automatizado do Burp.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “Repeater e Intruder” é grátis?
Sim — o texto completo de “Repeater e Intruder” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Repeater e Intruder”?
Modifique e faça fuzzing Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Repeater e Intruder”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Proxy e interceptação
- Repeater e Intruder
- Scanner
- Extensões