Ethical Hacking Academy · Aula

Repeater e Intruder

Modifique e faça fuzzing

Aula 2 de 413 etapas

Repeater e Intruder é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Visão geral do Repeater e do Intruder

Depois de capturar uma solicitação, duas ferramentas permitem experimentá-la. O Repeater é usado para testes manuais cuidadosos — envie uma solicitação, ajuste-a e envie novamente. O Intruder automatiza o envio de muitas variações para testar parâmetros.

Enviando para o Repeater

No histórico HTTP ou no proxy, clique com o botão direito em uma solicitação e escolha Send to Repeater (Ctrl+R). Ela será aberta em uma aba na qual você poderá editar a solicitação bruta à esquerda e visualizar a resposta à direita.

Right-click request -> Send to Repeater (Ctrl+R)

Iterando no Repeater

O Repeater é ideal para sondar um parâmetro por vez. Altere um valor, pressione Send e compare as respostas. O Burp mostra o código de status, o tamanho e o tempo de resposta para que você identifique diferenças relevantes.

GET /product?id=1 HTTP/1.1
Host: target.local

# change id to 1 OR 1=1 and resend

Identificando diferenças de comportamento

Mudanças sutis nas respostas revelam vulnerabilidades. Um tamanho diferente, uma nova mensagem de erro ou um código de status alterado após a injeção de uma carga frequentemente indica injeção de SQL, IDOR ou falha no controle de acesso.

Enviando para o Intruder

Para automatizar, clique com o botão direito e escolha Send to Intruder (Ctrl+I). O Intruder repete uma solicitação muitas vezes, substituindo cargas nas posições que você marca com marcadores §.

Right-click request -> Send to Intruder (Ctrl+I)

Marcando posições das cargas

Na aba Positions, o Burp marca os parâmetros automaticamente. Remova essas marcações e coloque seus próprios marcadores §§ exatamente onde as cargas devem ser inseridas.

POST /login HTTP/1.1

username=admin&password=§pass§

Tipo de ataque: Sniper

O Sniper usa um conjunto de cargas e testa cada posição marcada em sequência, uma por vez. É ideal para testar um único campo, por exemplo, tentar todas as senhas possíveis para um nome de usuário conhecido.

Tipo de ataque: Cluster Bomb

O Cluster bomb usa vários conjuntos de cargas e tenta todas as combinações — ideal para testar pares de nomes de usuário e senhas. O Pitchfork, por outro lado, combina os conjuntos pelo índice, enquanto o Battering ram coloca a mesma carga em todas as posições.

Conjuntos e processamento de cargas

A aba Payloads carrega listas de palavras ou gera cargas (números, força bruta e datas). As regras de processamento de cargas podem aplicar hash, prefixo, codificação de URL ou base64 a cada carga antes do envio.

Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5

Analisando os resultados do Intruder

Classifique os resultados por status, tamanho ou tempo de resposta para encontrar o valor discrepante. Um login bem-sucedido geralmente retorna um tamanho diferente ou um redirecionamento 302 em comparação com as tentativas malsucedidas. Use Grep - Match para sinalizar respostas que contenham "Welcome" ou "Invalid".

Limitação de velocidade e limites de taxa

A edição Community limita bastante a velocidade do Intruder. Em trabalhos reais, configure a limitação do conjunto de recursos para evitar sobrecarregar o alvo e contornar bloqueios. Testes agressivos de variações podem causar negação de serviço — permaneça sempre dentro do escopo autorizado e dos limites acordados.

Verificação rápida

Escolha o tipo de ataque correto do Intruder.

Revisão

Você explorou as ferramentas manuais e automatizadas de solicitações do Burp:

  • Repeater — itera sobre uma única solicitação e compara respostas
  • Intruder — testa as posições marcadas com §§ usando conjuntos de cargas
  • Tipos de ataque: Sniper, Battering ram, Pitchfork, Cluster bomb
  • Classifique por status/tamanho e use o Grep-Match para encontrar correspondências

A seguir: o Scanner automatizado do Burp.

Grátis para começar

Aprenda Ethical Hacking Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
31
Aulas
111

Perguntas Frequentes

A aula “Repeater e Intruder” é grátis?

Sim — o texto completo de “Repeater e Intruder” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Repeater e Intruder”?

Modifique e faça fuzzing Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Repeater e Intruder”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Proxy e interceptação
  2. Repeater e Intruder
  3. Scanner
  4. Extensões
← Voltar para Ethical Hacking Academy