Ethical Hacking Academy · Урок

Repeater и Intruder

Изменение и фаззинг

Урок 2 из 413 шагов

«Repeater и Intruder» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Обзор Репитера и Интрудера

После захвата запроса два инструмента позволяют экспериментировать с ним. Репитер предназначен для тщательной ручной проверки: отправьте один запрос, измените его и отправьте снова. Интрудер автоматизирует отправку множества вариантов для фаззинга параметров.

Отправка в Репитер

В журнале HTTP или прокси щёлкните запрос правой кнопкой мыши и выберите Отправить в Репитер (Ctrl+R). Он откроется на вкладке, где слева можно изменить необработанный запрос, а справа просмотреть ответ.

Right-click request -> Send to Repeater (Ctrl+R)

Итерации в Репитере

Репитер отлично подходит для последовательной проверки одного параметра за раз. Измените значение, нажмите Отправить и сравните ответы. Burp показывает код состояния, длину и время ответа, чтобы вы могли заметить значимые различия.

GET /product?id=1 HTTP/1.1
Host: target.local

# change id to 1 OR 1=1 and resend

Обнаружение различий в поведении

Незначительные изменения ответа могут раскрыть уязвимости. Другая длина, новое сообщение об ошибке или изменившийся код состояния после внедрения полезной нагрузки часто указывают на внедрение SQL, IDOR или нарушение контроля доступа.

Отправка в Интрудер

Для автоматизации щёлкните запрос правой кнопкой мыши и выберите Отправить в Интрудер (Ctrl+I). Интрудер повторяет запрос много раз, подставляя полезные нагрузки в позиции, отмеченные маркерами §.

Right-click request -> Send to Intruder (Ctrl+I)

Отметка позиций полезных нагрузок

На вкладке Positions Burp автоматически отмечает параметры. Удалите эти отметки и разместите собственные маркеры §§ точно там, где должны находиться полезные нагрузки.

POST /login HTTP/1.1

username=admin&password=§pass§

Тип атаки: Снайпер

Снайпер использует один набор полезных нагрузок и по очереди направляет их на каждую отмеченную позицию. Лучше всего подходит для фаззинга одного поля, например для перебора пароля известного имени пользователя.

Тип атаки: Кластерная бомба

Кластерная бомба использует несколько наборов полезных нагрузок и проверяет каждое сочетание — идеально для перебора пар логина и пароля. Вилы вместо этого сопоставляют наборы по индексам, а Таран помещает одну и ту же полезную нагрузку во все позиции.

Наборы полезных нагрузок и их обработка

На вкладке Payloads загружаются списки слов или создаются полезные нагрузки (числа, перебор, даты). Правила обработки полезных нагрузок могут хешировать, добавлять префикс, кодировать URL или преобразовывать каждую полезную нагрузку в base64 перед отправкой.

Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5

Анализ результатов Интрудера

Сортируйте результаты по статусу, длине или времени ответа, чтобы найти выброс. Успешный вход обычно возвращает длину, отличающуюся от неудачных попыток, или перенаправление 302. Используйте поиск совпадений, чтобы отмечать ответы, содержащие «Добро пожаловать» или «Недействительно».

Ограничение скорости и частоты запросов

Редакция Community сильно ограничивает скорость работы Интрудера. В реальных проверках настройте ограничение ресурсов пула, чтобы не перегрузить цель и избежать блокировок. Агрессивный фаззинг может привести к отказу в обслуживании — всегда оставайтесь в пределах разрешённой области проверки и согласованных ограничений.

Быстрая проверка

Выберите подходящий тип атаки Интрудера.

Итоги

Вы изучили ручные и автоматизированные инструменты работы с запросами Burp:

  • Репитер — последовательное изменение одного запроса и сравнение ответов
  • Интрудер — фаззинг отмеченных позиций §§ с помощью наборов полезных нагрузок
  • Типы атак: Снайпер, Таран, Вилы, Кластерная бомба
  • Сортируйте результаты по статусу и длине и используйте поиск совпадений, чтобы находить нужные ответы

Далее: автоматический Scanner Burp.

Можно начать бесплатно

Изучай Ethical Hacking Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
31
Уроки
111

Часто задаваемые вопросы

Урок «Repeater и Intruder» бесплатный?

Да — полный текст урока «Repeater и Intruder» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Repeater и Intruder»?

Изменение и фаззинг Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Repeater и Intruder»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Прокси и перехват
  2. Repeater и Intruder
  3. Scanner
  4. Расширения
← Назад к Ethical Hacking Academy