Repeater และ Intruder
แก้ไขและทำ fuzz
Repeater และ Intruder เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
ภาพรวมเครื่องมือส่งซ้ำและเครื่องมือโจมตี
เมื่อคุณจับคำขอได้แล้ว เครื่องมือสองชนิดจะช่วยให้คุณทดลองกับคำขอนั้นได้ เครื่องมือส่งซ้ำ เหมาะสำหรับการทดสอบด้วยตนเองอย่างละเอียด — ส่งคำขอหนึ่งครั้ง ปรับแก้ แล้วส่งอีกครั้ง ส่วน เครื่องมือโจมตี จะทำให้การส่งรูปแบบต่าง ๆ จำนวนมากเพื่อทำฟัซซิงพารามิเตอร์เป็นไปโดยอัตโนมัติ
การส่งไปยังเครื่องมือส่งซ้ำ
จากประวัติ HTTP หรือพร็อกซี ให้คลิกขวาที่คำขอแล้วเลือก Send to Repeater (Ctrl+R) คำขอจะเปิดในแท็บที่คุณแก้ไขคำขอดิบทางด้านซ้ายและดูการตอบกลับทางด้านขวาได้
Right-click request -> Send to Repeater (Ctrl+R)การวนทดสอบในเครื่องมือส่งซ้ำ
เครื่องมือส่งซ้ำเหมาะอย่างยิ่งสำหรับตรวจสอบทีละพารามิเตอร์ เปลี่ยนค่า กด Send แล้วเปรียบเทียบการตอบกลับ Burp จะแสดงรหัสสถานะ ความยาว และเวลาตอบกลับ เพื่อให้คุณสังเกตเห็นความแตกต่างที่มีความหมาย
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resendการสังเกตความแตกต่างของพฤติกรรม
การเปลี่ยนแปลงเล็กน้อยของการตอบกลับอาจเปิดเผยช่องโหว่ได้ ความยาวที่แตกต่าง ข้อความข้อผิดพลาดใหม่ หรือ รหัสสถานะ ที่เปลี่ยนไปหลังใส่ข้อมูลทดสอบ มักบ่งชี้ถึง SQL injection, IDOR หรือการควบคุมการเข้าถึงที่ทำงานผิดพลาด
การส่งไปยังเครื่องมือโจมตี
หากต้องการทำงานโดยอัตโนมัติ ให้คลิกขวาแล้วเลือก Send to Intruder (Ctrl+I) เครื่องมือโจมตีจะส่งคำขอซ้ำหลายครั้ง โดยแทนที่ข้อมูลทดสอบลงในตำแหน่งที่คุณทำเครื่องหมายด้วยตัวทำเครื่องหมาย §
Right-click request -> Send to Intruder (Ctrl+I)การทำเครื่องหมายตำแหน่งข้อมูลทดสอบ
ในแท็บ Positions Burp จะทำเครื่องหมายพารามิเตอร์ให้อัตโนมัติ ให้ลบเครื่องหมายเหล่านั้น แล้ววางตัวทำเครื่องหมาย §§ ของคุณเองตรงตำแหน่งที่ต้องการใส่ข้อมูลทดสอบ
POST /login HTTP/1.1
username=admin&password=§pass§ชนิดการโจมตี: Sniper
Sniper ใช้ชุดข้อมูลทดสอบหนึ่งชุดและกำหนดเป้าหมายไปยังแต่ละตำแหน่งที่ทำเครื่องหมายไว้ทีละตำแหน่ง เหมาะที่สุดสำหรับการทำฟัซซิงฟิลด์เดียว เช่น การลองรหัสผ่านจำนวนมากกับชื่อผู้ใช้ที่ทราบอยู่แล้ว
ชนิดการโจมตี: Cluster Bomb
Cluster bomb ใช้ชุดข้อมูลทดสอบหลายชุดและลองทุกชุดผสมกัน — เหมาะสำหรับการลองคู่ชื่อผู้ใช้และรหัสผ่านจำนวนมาก ส่วน Pitchfork จะจับคู่ชุดข้อมูลตามลำดับดัชนี และ Battering ram จะใส่ข้อมูลทดสอบเดียวกันในทุกตำแหน่ง
ชุดข้อมูลทดสอบและการประมวลผล
แท็บ Payloads จะโหลดรายการคำหรือสร้างข้อมูลทดสอบ (ตัวเลข การลองแบบสุ่ม และวันที่) กฎ การประมวลผลข้อมูลทดสอบ สามารถแฮช เติมคำนำหน้า เข้ารหัส URL หรือเข้ารหัส base64 ให้กับข้อมูลแต่ละรายการก่อนส่งได้
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5การวิเคราะห์ผลลัพธ์จากเครื่องมือโจมตี
เรียงผลลัพธ์ตาม สถานะ ความยาว หรือเวลาตอบกลับเพื่อค้นหารายการที่แตกต่างจากกลุ่ม โดยทั่วไปการเข้าสู่ระบบที่สำเร็จจะให้ความยาวที่แตกต่างหรือการเปลี่ยนเส้นทาง 302 เมื่อเทียบกับการพยายามที่ล้มเหลว ใช้ Grep - Match เพื่อทำเครื่องหมายการตอบกลับที่มีคำว่า "Welcome" หรือ "Invalid"
การจำกัดความถี่และขีดจำกัดอัตรา
รุ่น Community จะจำกัดความเร็วของเครื่องมือโจมตีอย่างมาก ในการปฏิบัติงานจริง ให้ตั้งค่าการจำกัดความเร็วของกลุ่มทรัพยากรเพื่อไม่ให้เป้าหมายรับภาระมากเกินไปและเพื่อหลีกเลี่ยงการล็อกบัญชี การทำฟัซซิงอย่างรุนแรงอาจทำให้เกิดการปฏิเสธการให้บริการ — อยู่ภายในขอบเขตที่ได้รับอนุญาตและขีดจำกัดที่ตกลงกันไว้เสมอ
ตรวจสอบความเข้าใจ
เลือกชนิดการโจมตีของเครื่องมือโจมตีให้เหมาะสม
สรุปทบทวน
คุณได้สำรวจเครื่องมือคำขอทั้งแบบทำด้วยตนเองและแบบอัตโนมัติของ Burp:
- เครื่องมือส่งซ้ำ — วนทดสอบคำขอเดียวและเปรียบเทียบการตอบกลับ
- เครื่องมือโจมตี — ทำฟัซซิงตำแหน่ง
§§ที่ทำเครื่องหมายไว้ด้วยชุดข้อมูลทดสอบ - ชนิดการโจมตี: Sniper, Battering ram, Pitchfork, Cluster bomb
- เรียงตามสถานะ/ความยาว และใช้ Grep-Match เพื่อค้นหารายการที่ตรงกัน
ถัดไป: เครื่องมือ Scanner อัตโนมัติของ Burp
เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 31
- บทเรียน
- 111
คำถามที่พบบ่อย
บทเรียน “Repeater และ Intruder” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Repeater และ Intruder” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Repeater และ Intruder”
แก้ไขและทำ fuzz คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “Repeater และ Intruder” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พร็อกซีและการดักจับ
- Repeater และ Intruder
- Scanner
- ส่วนขยาย