Repeater 与 Intruder
修改并模糊测试
Repeater 与 Intruder 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。
重放器与入侵者概览
捕获请求后,您可以使用两个工具进行试验。重放器用于谨慎的手动测试—发送一个请求,调整它,再次发送。入侵者会自动发送许多变体,以对参数执行模糊测试。
发送到重放器
在 HTTP 历史记录或代理中右键点击请求,然后选择 Send to Repeater(Ctrl+R)。请求会在一个标签页中打开,您可以在左侧编辑原始请求,并在右侧查看响应。
Right-click request -> Send to Repeater (Ctrl+R)在重放器中迭代测试
重放器非常适合一次探测一个参数。更改值,点击 Send,然后比较响应。Burp 会显示状态代码、长度和响应时间,帮助您发现有意义的差异。
GET /product?id=1 HTTP/1.1
Host: target.local
# change id to 1 OR 1=1 and resend发现行为差异
细微的响应变化可能会暴露漏洞。在注入有效载荷后,如果长度不同、出现新的错误消息或状态代码发生变化,通常就意味着存在 SQL 注入、IDOR 或访问控制失效。
发送到入侵者
要执行自动化操作,请右键点击请求并选择 Send to Intruder(Ctrl+I)。入侵者会重复发送请求,并将有效载荷替换到您用 § 标记标出的位置中。
Right-click request -> Send to Intruder (Ctrl+I)标记有效载荷位置
在 Positions 标签页中,Burp 会自动标记参数。清除这些标记,然后在有效载荷应插入的确切位置放置您自己的 §§ 标记。
POST /login HTTP/1.1
username=admin&password=§pass§攻击类型:狙击手
狙击手使用一个有效载荷集,依次逐个针对每个标记的位置。它最适合对单个字段执行模糊测试,例如为已知用户名暴力破解密码。
攻击类型:集束炸弹
集束炸弹使用多个有效载荷集,并尝试所有组合—非常适合批量尝试用户名和密码对。叉形会按索引配对各个集合,而攻城锤则会将同一个有效载荷放入所有位置。
有效载荷集与处理
Payloads 标签页可以加载字典或生成有效载荷(数字、暴力破解内容、日期)。有效载荷处理规则可以在发送前对每个有效载荷进行哈希处理、添加前缀、URL 编码或 Base64 编码。
Payload type: Simple list
Processing rule: Add prefix "admin_"
Processing rule: Hash MD5分析入侵者结果
按状态、长度或响应时间对结果排序,以找出异常项。成功登录通常会返回与失败尝试不同的长度或 302 重定向。使用 Grep - Match 标记包含 "Welcome" 或 "Invalid" 的响应。
限速与速率限制
社区版会严格限制入侵者的速度。在实际测试中,请设置资源池限速,以免压垮目标并避免触发锁定。激进的模糊测试可能导致拒绝服务—请始终在获得授权的范围及约定的限制内操作。
快速检查
选择合适的入侵者攻击类型。
回顾
您了解了 Burp 的手动和自动请求工具:
- 重放器 — 迭代修改单个请求并比较响应
- 入侵者 — 使用有效载荷集对标记的
§§位置执行模糊测试 - 攻击类型:狙击手、攻城锤、叉形、集束炸弹
- 按状态或长度排序,并使用 Grep-Match 查找命中项
接下来:Burp 的自动化 Scanner。
常见问题解答
「Repeater 与 Intruder」课时是免费的吗?
是的 — 「Repeater 与 Intruder」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。
「Repeater 与 Intruder」这节课中我会学到什么?
修改并模糊测试 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Ethical Hacking Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「Repeater 与 Intruder」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?
能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。