Kuinka käyttää Burp Suite Intruderia potentiaalisesti haavoittuvien verkkokenttien testaamiseen

Kun testaat verkkosivustoa tietoturvaongelmien varalta, yksi tärkeimmistä asioista, joille sinun on pidettävä silmäsi auki, on käyttäjien vuorovaikutus. Käyttäjän vuorovaikutus on mitä tahansa toimintoa, joka edellyttää, että verkkosivusto käsittelee tietynlaista käyttäjän toimintaa. Tämä voi olla joko käyttäjän selaimen JavaScriptissä tai vuorovaikutuksessa palvelimen kanssa, kuten PHP-lomakkeella. Toinen ongelman lähde ovat muuttujat, joiden ei tarvitse johtua suoraan käyttäjän syötöstä, vaan ne ohjaavat sivun toista osa-aluetta.

Intruder on suunniteltu työkaluksi mahdollisten haavoittuvuuslähteiden testaamisen automatisoimiseksi. Kuten muissakin sisäänrakennetuissa työkaluissa, kuten Repeater, voit lähettää muokattavan pyynnön Intruderille hiiren kakkospainikkeen valikon kautta. Lähetetyt pyynnöt näkyvät sitten Intruder-välilehdellä.

Huomautus: Burp Suite Intruderin käyttäminen verkkosivustolla, johon sinulla ei ole lupaa, voi olla rikos useiden tietokoneiden väärinkäyttöä ja hakkerointia koskevien lakien mukaan. Varmista, että sinulla on lupa verkkosivuston omistajalta ennen kuin yrität tätä.

Kuinka käyttää Intruderia

Sinun ei yleensä tarvitse määrittää Tunkeilija-välilehden Kohde-alivälilehteä. Jos lähetät pyynnön, se täyttää automaattisesti arvot, jotka sinun on lähetettävä pyyntö oikealle palvelimelle. Se olisi todella hyödyllistä vain, jos haluat joko muokata koko pyynnön manuaalisesti tai jos haluat yrittää poistaa HTTPS:n käytöstä.

Kuinka käyttää Burp Suite Intruderia potentiaalisesti haavoittuvien verkkokenttien testaamiseen

Kohde-välilehteä käytetään hyökkäyksen kohteena olevan isännän määrittämiseen.

"Positiot"-alivälilehteä käytetään valitsemaan, mihin pyyntöön haluat lisätä hyötykuormia. Burp tunnistaa ja korostaa automaattisesti mahdollisimman monta muuttujaa, mutta todennäköisesti haluat rajata hyökkäyksen vain yhteen tai kahteen lisäyskohtaan kerrallaan. Tyhjennä valitut lisäyskohdat napsauttamalla oikealla puolella "Tyhjennä §". Lisää lisäyskohtia korostamalla alue, jota haluat muuttaa, ja napsauttamalla sitten "Lisää §".

Hyökkäystyypin pudotusvalikkoa käytetään määrittämään, kuinka hyötykuormat toimitetaan. "Sniper" käyttää yhtä hyötykuormaluetteloa ja kohdistaa kuhunkin lisäyskohtaan yksitellen. "Battering ram" käyttää yhtä hyötykuormaluetteloa, mutta lisää hyötykuorman kaikkiin syöttöpisteisiin kerralla. Pitchfork käyttää useita hyötykuormia, lisää jokaisen vastaavasti numeroituihin lisäyskohtaansa, mutta käyttää aina vain samaa numeroitua merkintää kustakin luettelosta. "Klusteripommi" käyttää samanlaista strategiaa kuin pippuri, mutta kokeilee jokaista yhdistelmää

Kuinka käyttää Burp Suite Intruderia potentiaalisesti haavoittuvien verkkokenttien testaamiseen

Asemat-välilehteä käytetään valitsemaan, mihin hyötykuormat lisätään.

"Hyötykuormat"-alivälilehteä käytetään yritettyjen hyötykuormien määrittämiseen. Hyötykuormatyyppiä käytetään määrittämään, kuinka määrität hyötykuormat. Alla oleva osio vaihtelee hyötykuormatyypin mukaan, mutta sitä käytetään aina hyötykuormaluetteloarvojen määrittämiseen. Hyötykuormien käsittelyn avulla voit muokata hyötykuormia sitä mukaa, kun niitä lähetetään. Intruder URL koodaa oletuksena useita erikoismerkkejä. Voit poistaa tämän käytöstä poistamalla valinnan sivun alareunasta.

Kuinka käyttää Burp Suite Intruderia potentiaalisesti haavoittuvien verkkokenttien testaamiseen

Hyötykuormat-välilehteä käytetään konfiguroimaan lisäyspisteisiin lisättävät hyötykuormat.

"Asetukset"-alivälilehdellä voit määrittää useita skannerin taustaasetuksia. Voit lisätä grep-pohjaisia ​​tuloshakujärjestelmiä, jotka on suunniteltu auttamaan sinua tunnistamaan tärkeimmät tiedot merkityksellisistä tuloksista. Intruder ei oletuksena seuraa uudelleenohjauksia, vaan tämä voidaan ottaa käyttöön alivälilehden alalaidasta.

Kuinka käyttää Burp Suite Intruderia potentiaalisesti haavoittuvien verkkokenttien testaamiseen

Asetukset-välilehdellä voit määrittää joitain ylimääräisiä tausta-asetuksia, mutta se voidaan yleensä jättää yksin.

Aloita hyökkäys napsauttamalla "Aloita hyökkäys" minkä tahansa "Intruder"-alivälilehden oikeasta yläkulmasta, hyökkäys käynnistyy uudessa ikkunassa. Burpin ilmaisessa "Community" -versiossa Intruder on voimakkaasti rajoitettu, kun taas Professional-versio toimii täydellä nopeudella.


Leave a Comment

Microsoft Teams -virheen caa70004 korjaaminen

Microsoft Teams -virheen caa70004 korjaaminen

Virhekoodi caa70004 ilmenee yleensä, kun Microsoft Teams ei pysty kirjautumaan sisään tai kun sovellus jumiutuu ja kaatuu.

15 parasta levykloonausohjelmistoa (ilmainen ja maksullinen) vuonna 2020

15 parasta levykloonausohjelmistoa (ilmainen ja maksullinen) vuonna 2020

Levyn kloonaus on tapa luoda kopio kiintolevystä. Tässä artikkelissa esittelemme 15 parasta levykloonausohjelmistoa (ilmaista ja maksullista) vuodelle 2023.

Slack: Kuinka muuttaa Enter-painikkeen toimintaa ja lopettaa viestien lähettäminen vahingossa

Slack: Kuinka muuttaa Enter-painikkeen toimintaa ja lopettaa viestien lähettäminen vahingossa

Muuta mitä Enter-painike tekee Slackin kanssa, jotta se aloittaa uuden rivin ja estä lähetystä aikaisin.

2 eri tapaa sammuttaa Playstation 5 (PS5)

2 eri tapaa sammuttaa Playstation 5 (PS5)

Sinun tulee sammuttaa PlayStation 5, kun et käytä sitä. PS5:n sammuttaminen voi viilentää konsolia ja korjata joitakin suorituskykyongelmia.

WhatsApp: Kuinka lisätä yhteystieto

WhatsApp: Kuinka lisätä yhteystieto

Opas yhteystietojen lisäämiseen WhatsAppissa. Opi kolme helppoa tapaa lisätä uusia yhteystietoja WhatsApp-chat-luetteloosi.

WhatsApp: Kuinka poistaa ryhmä

WhatsApp: Kuinka poistaa ryhmä

WhatsApp-ryhmät ovat loistava tapa jakaa tietoja ja keskustella useiden ihmisten kanssa samanaikaisesti. Tässä artikkelissa kerromme, kuinka voit poistaa ryhmän tai poistua siitä.

Kuinka kirjautua ulos WhatsAppista

Kuinka kirjautua ulos WhatsAppista

WhatsApp ei todellakaan tee selväksi, kuinka kirjautua ulos siitä – itse asiassa ei ole teknisesti mahdollista tehdä niin, ilman tilisi poistamista.

Ratkaise iTunes Library.itl-tiedosto on lukittu -virhe iTunesissa

Ratkaise iTunes Library.itl-tiedosto on lukittu -virhe iTunesissa

Ratkaise Apple iTunes -virhe, joka sanoo, että iTunes Library.itl -tiedosto on lukittu, lukitulla levyllä tai sinulla ei ole kirjoitusoikeutta tälle tiedostolle.

ITunes: Musiikin satunnaistoisto tai toisto

ITunes: Musiikin satunnaistoisto tai toisto

Etkö ymmärrä, kuinka kappale tai soittolista toistetaan Apple iTunesissa? Emme voineet kumpaakaan aluksi. Tässä on joitain yksityiskohtaisia ​​ohjeita sen tekemiseen.

Luo pyöristettyjä kulmia Paint.NETillä

Luo pyöristettyjä kulmia Paint.NETillä

Kuinka luoda modernin näköisiä valokuvia lisäämällä pyöristetyt kulmat Paint.NETissä