0Pricing
Cyber Security Academy · Ders

Tekrarlayıcı ve Saldırgan

İstekleri değiştirin

Tekrarlayıcı ve Saldırgan, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

İki Elle Sınama Aracı

Repeater ve Intruder, Burp'ün iki temel elle sınama aracıdır. Repeater, istekleri her seferinde bir tane olacak şekilde dikkatle değiştirmek için; Intruder ise otomatik, parametreli saldırılar için kullanılır.

Birlikte, uygulamalı web sınamalarının çoğunu kapsarlar.

Repeater Temelleri

Repeater, aynı isteği tekrar tekrar göndermenize, gönderimler arasında isteği düzenlemenize ve yanıtları karşılaştırmanıza olanak tanır.

Tek bir uç noktayı elle incelediğiniz çalışma alanıdır.

Right-click request -> Send to Repeater
Edit -> Send -> read Response
Repeat

Repeater'da Yineleme

Yanıttaki herhangi bir değişikliği neyin oluşturduğunu anlayabilmek için her seferinde tek bir değişkeni değiştirin. Bir parametreyi düzenleyin, gönderin, gözlemleyin ve tekrarlayın.

Bu disiplinli döngü, bir güvenlik açığını elle doğrulamanızı sağlar.

POST /api/transfer HTTP/1.1

amount=100&to=acct_55

-> change to=acct_99 and resend
-> compare response codes

Yanıtları Karşılaştırma

Repeater, gönderimlerinizin geçmişini tutar. İstekler arasındaki ince farkları fark etmek için yanıt karşılaştırma özelliğini kullanın.

Uzunluk, durum veya zamanlama farkları çoğu zaman bir güvenlik açığını ortaya çıkarır.

Intruder'a Genel Bakış

Intruder, bir isteğin çok sayıda çeşidini göndermeyi otomatikleştirir. yük konumlarını işaretler ve yük listeleri sağlarsınız; Intruder bunların yerine yenilerini koyarak istekleri gönderir.

Rastgele veriyle sınama, kaba kuvvet saldırıları ve numaralandırma için idealdir.

Yük Konumlarını İşaretleme

Intruder, ekleme noktalarını bölüm işaretleriyle belirtir. İsteğin tam olarak hangi bölümlerinin değiştirileceğini siz seçersiniz.

Burada kullanıcı adı ve parola, yerlerine başka değerler konulması için işaretlenmiştir.

POST /login HTTP/1.1

user=SS-user-SS&pass=SS-pass-SS
(SS marks denote payload positions)

Saldırı Türleri

Intruder, yüklerin konumlara nasıl eşleneceğini denetleyen dört saldırı türü sunar.

  • Keskin nişancı: tek yük kümesi, her seferinde tek konum.
  • Koçbaşı: tüm konumlarda aynı yük.
  • Dirgen: paralel yük kümeleri.
  • Küme bombası: tüm birleşimler.

Yükleri Seçme

Yükler sözcük listeleri, sayılar, tarihler veya oluşturulan değerler olabilir. Bir oturum açma kaba kuvvet saldırısı için bir kullanıcı adı listesi ve bir parola listesi yükleyebilirsiniz.

Küme bombası daha sonra her kullanıcı adını her parolayla dener.

Position 1 payload: usernames.txt
Position 2 payload: passwords.txt
Attack type:        Cluster bomb

Intruder Sonuçlarını Okuma

Sonuç tablosu, her istek için durum kodunu, yanıt uzunluğunu ve zamanlamayı gösterir. aykırı değeri bulmak için bu sütunları sıralayın.

Farklı uzunlukta yanıt veren veya 302 yönlendirmesi döndüren bir oturum açma işlemi çoğu zaman başarılı olandır.

Payload      Status  Length
admin/123    200     842
admin/admin  302     219   <- outlier
admin/pass   200     842

Eşleştirme ve Değer Çıkarma

Intruder'ı, yanıtları bir işaret dizesi için tarayacak veya belirteç gibi bir değeri çıkaracak şekilde yapılandırın.

Bu özellik ilginç yanıtları otomatik olarak işaretler ve çok sayıda istekten veri çıkarır.

Grep - Match: 'Welcome back'
Grep - Extract: csrf_token value

Hız Sınırlama ve Etik

Intruder binlerce istek gönderebilir. Hizmeti engellemeye neden olmamak için hızı sınırlayın ve yalnızca sınama yetkinizin olduğu sistemlere saldırın.

Ücretsiz Community sürümü Intruder'ın hızını ciddi ölçüde sınırlar; Professional sürümünde bu sınırlama yoktur.

Hızlı Kontrol

Repeater ve Intruder ile ilgili anlayışınızı sınayın.

Özet

Burp'ün elle saldırı araçlarını öğrendiniz.

  • Repeater: tek bir isteği tekrar tekrar gönderip düzenleyin ve yanıtları karşılaştırın.
  • Intruder: işaretlenmiş konumlardaki yükleri otomatikleştirin.
  • Saldırı türleri: keskin nişancı, koçbaşı, dirgen ve küme bombası.
  • Aykırı değerleri bulmak için sonuçları duruma ve uzunluğa göre sıralayın.
  • Eşleştirme ve değer çıkarma özelliklerini kullanın; hızı sınırlayın ve kapsam içinde kalın.

Sonraki bölümde sınamayı otomatikleştirmek için Scanner'ı ve eklentileri kullanacaksınız.

Sıkça Sorulan Sorular

“Tekrarlayıcı ve Saldırgan” dersi ücretsiz mi?

Evet — “Tekrarlayıcı ve Saldırgan” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Tekrarlayıcı ve Saldırgan” dersinde ne öğreneceğim?

İstekleri değiştirin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Tekrarlayıcı ve Saldırgan” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Proxy ve Araya Girme
  2. Tekrarlayıcı ve Saldırgan
  3. Tarayıcı ve Uzantılar
  4. Uygulamalı İş Akışları
← Cyber Security Academy Sayfasına Dön