Tekrarlayıcı ve Saldırgan
İstekleri değiştirin
Tekrarlayıcı ve Saldırgan, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
İki Elle Sınama Aracı
Repeater ve Intruder, Burp'ün iki temel elle sınama aracıdır. Repeater, istekleri her seferinde bir tane olacak şekilde dikkatle değiştirmek için; Intruder ise otomatik, parametreli saldırılar için kullanılır.
Birlikte, uygulamalı web sınamalarının çoğunu kapsarlar.
Repeater Temelleri
Repeater, aynı isteği tekrar tekrar göndermenize, gönderimler arasında isteği düzenlemenize ve yanıtları karşılaştırmanıza olanak tanır.
Tek bir uç noktayı elle incelediğiniz çalışma alanıdır.
Right-click request -> Send to Repeater
Edit -> Send -> read Response
RepeatRepeater'da Yineleme
Yanıttaki herhangi bir değişikliği neyin oluşturduğunu anlayabilmek için her seferinde tek bir değişkeni değiştirin. Bir parametreyi düzenleyin, gönderin, gözlemleyin ve tekrarlayın.
Bu disiplinli döngü, bir güvenlik açığını elle doğrulamanızı sağlar.
POST /api/transfer HTTP/1.1
amount=100&to=acct_55
-> change to=acct_99 and resend
-> compare response codesYanıtları Karşılaştırma
Repeater, gönderimlerinizin geçmişini tutar. İstekler arasındaki ince farkları fark etmek için yanıt karşılaştırma özelliğini kullanın.
Uzunluk, durum veya zamanlama farkları çoğu zaman bir güvenlik açığını ortaya çıkarır.
Intruder'a Genel Bakış
Intruder, bir isteğin çok sayıda çeşidini göndermeyi otomatikleştirir. yük konumlarını işaretler ve yük listeleri sağlarsınız; Intruder bunların yerine yenilerini koyarak istekleri gönderir.
Rastgele veriyle sınama, kaba kuvvet saldırıları ve numaralandırma için idealdir.
Yük Konumlarını İşaretleme
Intruder, ekleme noktalarını bölüm işaretleriyle belirtir. İsteğin tam olarak hangi bölümlerinin değiştirileceğini siz seçersiniz.
Burada kullanıcı adı ve parola, yerlerine başka değerler konulması için işaretlenmiştir.
POST /login HTTP/1.1
user=SS-user-SS&pass=SS-pass-SS
(SS marks denote payload positions)Saldırı Türleri
Intruder, yüklerin konumlara nasıl eşleneceğini denetleyen dört saldırı türü sunar.
- Keskin nişancı: tek yük kümesi, her seferinde tek konum.
- Koçbaşı: tüm konumlarda aynı yük.
- Dirgen: paralel yük kümeleri.
- Küme bombası: tüm birleşimler.
Yükleri Seçme
Yükler sözcük listeleri, sayılar, tarihler veya oluşturulan değerler olabilir. Bir oturum açma kaba kuvvet saldırısı için bir kullanıcı adı listesi ve bir parola listesi yükleyebilirsiniz.
Küme bombası daha sonra her kullanıcı adını her parolayla dener.
Position 1 payload: usernames.txt
Position 2 payload: passwords.txt
Attack type: Cluster bombIntruder Sonuçlarını Okuma
Sonuç tablosu, her istek için durum kodunu, yanıt uzunluğunu ve zamanlamayı gösterir. aykırı değeri bulmak için bu sütunları sıralayın.
Farklı uzunlukta yanıt veren veya 302 yönlendirmesi döndüren bir oturum açma işlemi çoğu zaman başarılı olandır.
Payload Status Length
admin/123 200 842
admin/admin 302 219 <- outlier
admin/pass 200 842Eşleştirme ve Değer Çıkarma
Intruder'ı, yanıtları bir işaret dizesi için tarayacak veya belirteç gibi bir değeri çıkaracak şekilde yapılandırın.
Bu özellik ilginç yanıtları otomatik olarak işaretler ve çok sayıda istekten veri çıkarır.
Grep - Match: 'Welcome back'
Grep - Extract: csrf_token valueHız Sınırlama ve Etik
Intruder binlerce istek gönderebilir. Hizmeti engellemeye neden olmamak için hızı sınırlayın ve yalnızca sınama yetkinizin olduğu sistemlere saldırın.
Ücretsiz Community sürümü Intruder'ın hızını ciddi ölçüde sınırlar; Professional sürümünde bu sınırlama yoktur.
Hızlı Kontrol
Repeater ve Intruder ile ilgili anlayışınızı sınayın.
Özet
Burp'ün elle saldırı araçlarını öğrendiniz.
- Repeater: tek bir isteği tekrar tekrar gönderip düzenleyin ve yanıtları karşılaştırın.
- Intruder: işaretlenmiş konumlardaki yükleri otomatikleştirin.
- Saldırı türleri: keskin nişancı, koçbaşı, dirgen ve küme bombası.
- Aykırı değerleri bulmak için sonuçları duruma ve uzunluğa göre sıralayın.
- Eşleştirme ve değer çıkarma özelliklerini kullanın; hızı sınırlayın ve kapsam içinde kalın.
Sonraki bölümde sınamayı otomatikleştirmek için Scanner'ı ve eklentileri kullanacaksınız.
Sıkça Sorulan Sorular
“Tekrarlayıcı ve Saldırgan” dersi ücretsiz mi?
Evet — “Tekrarlayıcı ve Saldırgan” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Tekrarlayıcı ve Saldırgan” dersinde ne öğreneceğim?
İstekleri değiştirin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Tekrarlayıcı ve Saldırgan” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Proxy ve Araya Girme
- Tekrarlayıcı ve Saldırgan
- Tarayıcı ve Uzantılar
- Uygulamalı İş Akışları