Repeater และ Intruder
ปรับเปลี่ยนคำขอ
Repeater และ Intruder เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เครื่องมือทดสอบด้วยตนเองสองชนิด
Repeater และ Intruder เป็นเครื่องมือทดสอบด้วยตนเองหลักสองชนิดของ Burp โดย Repeater ใช้สำหรับการปรับแก้อย่างรอบคอบทีละรายการ ส่วน Intruder ใช้สำหรับการโจมตีอัตโนมัติที่กำหนดพารามิเตอร์
เมื่อใช้ร่วมกัน เครื่องมือทั้งสองครอบคลุมการทดสอบเว็บแบบลงมือทำส่วนใหญ่
พื้นฐาน Repeater
Repeater ช่วยให้คุณส่งคำขอเดิมซ้ำแล้วซ้ำเล่า แก้ไขคำขอระหว่างการส่งแต่ละครั้ง และเปรียบเทียบการตอบกลับได้
นี่คือพื้นที่ทำงานสำหรับตรวจสอบปลายทางเดียวด้วยตนเอง
Right-click request -> Send to Repeater
Edit -> Send -> read Response
Repeatการทำซ้ำใน Repeater
เปลี่ยนตัวแปรทีละรายการ เพื่อให้คุณระบุสาเหตุของการเปลี่ยนแปลงในการตอบกลับได้ ปรับพารามิเตอร์ ส่ง สังเกตผล แล้วทำซ้ำ
วงจรที่มีวินัยนี้ช่วยให้คุณยืนยันช่องโหว่ด้วยตนเอง
POST /api/transfer HTTP/1.1
amount=100&to=acct_55
-> change to=acct_99 and resend
-> compare response codesการเปรียบเทียบการตอบกลับ
Repeater จะเก็บประวัติการส่งของคุณไว้ ใช้ การเปรียบเทียบการตอบกลับ เพื่อค้นหาความแตกต่างเล็กน้อยระหว่างคำขอ
ความแตกต่างด้านความยาว สถานะ หรือเวลาที่ใช้ มักเปิดเผยช่องโหว่ได้
ภาพรวม Intruder
Intruder ทำให้การส่งคำขอหลายรูปแบบเป็นอัตโนมัติ คุณทำเครื่องหมาย ตำแหน่งเพย์โหลด และจัดเตรียมรายการเพย์โหลด จากนั้น Intruder จะแทนที่ค่าเหล่านั้นและส่งคำขอออกไป
เหมาะอย่างยิ่งสำหรับการฟัซซิง การลองแบบไล่ครบทุกค่า และการไล่สำรวจ
การทำเครื่องหมายตำแหน่งเพย์โหลด
Intruder ทำเครื่องหมายจุดแทรกด้วยเครื่องหมายแบ่งส่วน คุณเลือกได้อย่างเจาะจงว่าส่วนใดของคำขอจะถูกแทนที่
ในที่นี้ ชื่อผู้ใช้และรหัสผ่านถูกทำเครื่องหมายไว้เพื่อการแทนที่
POST /login HTTP/1.1
user=SS-user-SS&pass=SS-pass-SS
(SS marks denote payload positions)ประเภทการโจมตี
Intruder มี ประเภทการโจมตี สี่แบบ ซึ่งควบคุมวิธีจับคู่เพย์โหลดกับตำแหน่ง
- แบบซุ่มยิง: ใช้ชุดเพย์โหลดเดียว ทีละตำแหน่ง
- แบบกระหน่ำ: ใช้เพย์โหลดเดียวกันในทุกตำแหน่ง
- แบบคราด: ใช้ชุดเพย์โหลดแบบขนาน
- แบบระเบิดกลุ่ม: ใช้ทุกชุดผสมกัน
การเลือกเพย์โหลด
เพย์โหลดอาจเป็นรายการคำ ตัวเลข วันที่ หรือค่าที่สร้างขึ้น สำหรับการลองข้อมูลเข้าสู่ระบบแบบไล่ครบทุกค่า คุณอาจโหลดรายการชื่อผู้ใช้และรายการรหัสผ่าน
จากนั้นแบบระเบิดกลุ่มจะลองชื่อผู้ใช้ทุกชื่อกับรหัสผ่านทุกค่า
Position 1 payload: usernames.txt
Position 2 payload: passwords.txt
Attack type: Cluster bombการอ่านผลลัพธ์ของ Intruder
ตารางผลลัพธ์จะแสดงรหัสสถานะ ความยาวการตอบกลับ และเวลาที่ใช้สำหรับแต่ละคำขอ เรียงลำดับคอลัมน์เหล่านี้เพื่อค้นหาค่าผิดปกติ
การเข้าสู่ระบบที่ให้การตอบกลับมีความยาวแตกต่างออกไปหรือเปลี่ยนเส้นทางด้วยรหัส 302 มักเป็นรายการที่สำเร็จ
Payload Status Length
admin/123 200 842
admin/admin 302 219 <- outlier
admin/pass 200 842การค้นหาและดึงข้อมูล
ตั้งค่า Intruder ให้ค้นหาสตริงตัวระบุในการตอบกลับ หรือให้ดึงข้อมูลค่าอย่างโทเค็น
ฟังก์ชันนี้จะทำเครื่องหมายการตอบกลับที่น่าสนใจโดยอัตโนมัติและดึงข้อมูลจากคำขอจำนวนมาก
Grep - Match: 'Welcome back'
Grep - Extract: csrf_token valueการจำกัดอัตราและจริยธรรม
Intruder สามารถส่งคำขอได้หลายพันรายการ โปรดจำกัดอัตราการส่งเพื่อไม่ให้เกิดการปฏิเสธการให้บริการ และโจมตีเฉพาะระบบที่คุณได้รับอนุญาตให้ทดสอบเท่านั้น
รุ่น Community ที่ใช้งานได้ฟรีจะจำกัดอัตรา Intruder อย่างเข้มงวด ส่วนรุ่น Professional จะไม่จำกัดเช่นนั้น
ตรวจสอบความเข้าใจ
ทดสอบความเข้าใจของคุณเกี่ยวกับ Repeater และ Intruder
สรุปทบทวน
คุณได้เรียนรู้เครื่องมือโจมตีด้วยตนเองของ Burp แล้ว
- Repeater: ส่งและแก้ไขคำขอเดียวซ้ำ ๆ แล้วเปรียบเทียบการตอบกลับ
- Intruder: ทำให้การใช้เพย์โหลดในตำแหน่งที่ทำเครื่องหมายไว้เป็นอัตโนมัติ
- ประเภทการโจมตี: แบบซุ่มยิง แบบกระหน่ำ แบบคราด และแบบระเบิดกลุ่ม
- เรียงลำดับผลลัพธ์ตามสถานะและความยาวเพื่อค้นหาค่าผิดปกติ
- ใช้การจับคู่และดึงข้อมูล จำกัดอัตราการส่ง และอยู่ภายในขอบเขต
ถัดไป คุณจะใช้ Scanner และส่วนขยายเพื่อทำให้การทดสอบเป็นอัตโนมัติ
คำถามที่พบบ่อย
บทเรียน “Repeater และ Intruder” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Repeater และ Intruder” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Repeater และ Intruder”
ปรับเปลี่ยนคำขอ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “Repeater และ Intruder” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พร็อกซีและการดักจับ
- Repeater และ Intruder
- Scanner และส่วนขยาย
- กระบวนการทำงานเชิงปฏิบัติ