Tekrarlayıcı ve Saldırgan
Değiştirin ve bulanıklaştırın
Tekrarlayıcı ve Saldırgan, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Repeater ve Intruder Genel Bakışı
Bir isteği yakaladıktan sonra iki araç onunla denemeler yapmanızı sağlar. Repeater dikkatli elle test etmek içindir — bir istek gönderin, değiştirin ve yeniden gönderin. Intruder, parametreleri bulanıklaştırmak için birçok değişken göndermeyi otomatikleştirir.
Repeater'a Gönderme
HTTP geçmişinden veya vekil sunucudan bir isteği sağ tıklayın ve Send to Repeater seçeneğini (Ctrl+R) seçin. İstek, sol tarafta ham isteği düzenleyebileceğiniz ve sağ tarafta yanıtı görüntüleyebileceğiniz bir sekmede açılır.
Right-click request -> Send to Repeater (Ctrl+R)Repeater'da Yineleme
Repeater, aynı anda tek bir parametreyi incelemek için idealdir. Bir değeri değiştirin, Send düğmesine basın ve yanıtları karşılaştırın. Burp, anlamlı farklılıkları fark edebilmeniz için durum kodunu, uzunluğu ve yanıt süresini gösterir.
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resendDavranış Farklarını Fark Etme
İnce yanıt değişiklikleri güvenlik açıklarını ortaya çıkarır. Bir yük yerleştirildikten sonra farklı bir uzunluk, yeni bir hata iletisi veya değişmiş bir durum kodu SQL enjeksiyonuna, IDOR'a ya da bozuk erişim denetimine işaret edebilir.
Intruder'a Gönderme
Otomasyon için sağ tıklayın ve Send to Intruder seçeneğini (Ctrl+I) seçin. Intruder, işaretlediğiniz konumlara § işaretleriyle yükler yerleştirerek bir isteği birçok kez yineler.
Right-click request -> Send to Intruder (Ctrl+I)Yük Konumlarını İşaretleme
Positions sekmesinde Burp parametreleri otomatik olarak işaretler. Bunları temizleyin ve kendi §§ işaretlerinizi yüklerin yerleştirilmesi gereken konumlara tam olarak koyun.
POST /login HTTP/1.1
username=admin&password=§pass§Saldırı Türü: Sniper
Sniper, tek bir yük kümesi kullanır ve işaretlenen her konumu sırayla, birer birer hedefler. Tek bir alanı bulanıklaştırmak, örneğin bilinen bir kullanıcı adı için parolayı kaba kuvvetle denemek için en uygunudur.
Saldırı Türü: Cluster Bomb
Cluster bomb, birden fazla yük kümesi kullanır ve her birleşimi dener — kullanıcı adı/parola çiftlerini denemek için idealdir. Pitchfork ise kümeleri dizinlerine göre eşleştirir, Battering ram de aynı yükü tüm konumlara yerleştirir.
Yük Kümeleri ve İşleme
Payloads sekmesi sözcük listelerini yükler veya yükler (sayılar, kaba kuvvet, tarihler) oluşturur. Yük işleme kuralları, her yükü göndermeden önce özetleyebilir, ön ek ekleyebilir, URL kodlaması uygulayabilir veya base64'e dönüştürebilir.
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5Intruder Sonuçlarını Analiz Etme
Aykırı değeri bulmak için sonuçları duruma, uzunluğa veya yanıt süresine göre sıralayın. Başarılı bir oturum açma genellikle başarısız denemelere kıyasla farklı bir uzunluk veya 302 yönlendirmesi döndürür. "Welcome" veya "Invalid" içeren yanıtları işaretlemek için Grep - Match kullanın.
Hız Sınırlama ve Oran Sınırları
Community sürümü Intruder'ı büyük ölçüde hız sınırlar. Gerçek çalışmalarda hedefi aşırı yüklemekten ve kilitlenmeleri tetiklemekten kaçınmak için kaynak havuzu hız sınırlamasını ayarlayın. Agresif bulanıklaştırma hizmet reddine neden olabilir — her zaman yetkilendirilmiş kapsam ve üzerinde anlaşılmış sınırlar içinde kalın.
Hızlı Kontrol
Uygun Intruder saldırı türünü seçin.
Özet
Burp'ın elle ve otomatik istek araçlarını incelediniz:
- Repeater — tek bir isteği yineleyin ve yanıtları karşılaştırın
- Intruder — işaretlenmiş
§§konumlarını yük kümeleriyle bulanıklaştırın - Saldırı türleri: Sniper, Battering ram, Pitchfork, Cluster bomb
- Duruma/uzunluğa göre sıralayın ve eşleşmeleri bulmak için Grep-Match kullanın
Sırada: Burp'ın otomatik Scanner aracı.
Sıkça Sorulan Sorular
“Tekrarlayıcı ve Saldırgan” dersi ücretsiz mi?
Evet — “Tekrarlayıcı ve Saldırgan” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Tekrarlayıcı ve Saldırgan” dersinde ne öğreneceğim?
Değiştirin ve bulanıklaştırın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Tekrarlayıcı ve Saldırgan” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Vekil Sunucu ve Araya Girme
- Tekrarlayıcı ve Saldırgan
- Scanner
- Eklentiler