0Pricing
Ethical Hacking Academy · 课时

Repeater 与 Intruder

修改并模糊测试

Repeater 与 Intruder 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

重放器与入侵者概览

捕获请求后,您可以使用两个工具进行试验。重放器用于谨慎的手动测试—发送一个请求,调整它,再次发送。入侵者会自动发送许多变体,以对参数执行模糊测试。

发送到重放器

在 HTTP 历史记录或代理中右键点击请求,然后选择 Send to Repeater(Ctrl+R)。请求会在一个标签页中打开,您可以在左侧编辑原始请求,并在右侧查看响应。

Right-click request -> Send to Repeater (Ctrl+R)

在重放器中迭代测试

重放器非常适合一次探测一个参数。更改值,点击 Send,然后比较响应。Burp 会显示状态代码、长度和响应时间,帮助您发现有意义的差异。

GET /product?id=1 HTTP/1.1
Host: target.local

# change id to 1 OR 1=1 and resend

发现行为差异

细微的响应变化可能会暴露漏洞。在注入有效载荷后,如果长度不同、出现新的错误消息或状态代码发生变化,通常就意味着存在 SQL 注入、IDOR 或访问控制失效。

发送到入侵者

要执行自动化操作,请右键点击请求并选择 Send to Intruder(Ctrl+I)。入侵者会重复发送请求,并将有效载荷替换到您用 § 标记标出的位置中。

Right-click request -> Send to Intruder (Ctrl+I)

标记有效载荷位置

在 Positions 标签页中,Burp 会自动标记参数。清除这些标记,然后在有效载荷应插入的确切位置放置您自己的 §§ 标记。

POST /login HTTP/1.1

username=admin&password=§pass§

攻击类型:狙击手

狙击手使用一个有效载荷集,依次逐个针对每个标记的位置。它最适合对单个字段执行模糊测试,例如为已知用户名暴力破解密码。

攻击类型:集束炸弹

集束炸弹使用多个有效载荷集,并尝试所有组合—非常适合批量尝试用户名和密码对。叉形会按索引配对各个集合,而攻城锤则会将同一个有效载荷放入所有位置。

有效载荷集与处理

Payloads 标签页可以加载字典或生成有效载荷(数字、暴力破解内容、日期)。有效载荷处理规则可以在发送前对每个有效载荷进行哈希处理、添加前缀、URL 编码或 Base64 编码。

Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5

分析入侵者结果

按状态、长度或响应时间对结果排序,以找出异常项。成功登录通常会返回与失败尝试不同的长度或 302 重定向。使用 Grep - Match 标记包含 "Welcome" 或 "Invalid" 的响应。

限速与速率限制

社区版会严格限制入侵者的速度。在实际测试中,请设置资源池限速,以免压垮目标并避免触发锁定。激进的模糊测试可能导致拒绝服务—请始终在获得授权的范围及约定的限制内操作。

快速检查

选择合适的入侵者攻击类型。

回顾

您了解了 Burp 的手动和自动请求工具:

  • 重放器 — 迭代修改单个请求并比较响应
  • 入侵者 — 使用有效载荷集对标记的 §§ 位置执行模糊测试
  • 攻击类型:狙击手、攻城锤、叉形、集束炸弹
  • 按状态或长度排序,并使用 Grep-Match 查找命中项

接下来:Burp 的自动化 Scanner。

常见问题解答

「Repeater 与 Intruder」课时是免费的吗?

是的 — 「Repeater 与 Intruder」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「Repeater 与 Intruder」这节课中我会学到什么?

修改并模糊测试 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「Repeater 与 Intruder」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 代理与拦截
  2. Repeater 与 Intruder
  3. Scanner
  4. 扩展
← 返回 Ethical Hacking Academy