A Burp Suite Intruder használata a potenciálisan sebezhető webmezők tesztelésére

Amikor biztonsági problémákat keres egy webhelyen, az egyik legfontosabb dolog, amire nyitott szemmel jár, az a felhasználói interakció. A felhasználói interakció minden olyan művelet, amelynek során a webhely valamilyen felhasználói műveletet dolgoz fel. Ez történhet a felhasználó böngészőjében található JavaScriptben vagy a szerverrel való interakciók során, például egy PHP űrlappal. A problémák másik forrása a változók, amelyeknek nem kell közvetlenül a felhasználói bevitelből fakadniuk, hanem az oldal egy másik aspektusát irányítják.

Az Intruder olyan eszköz, amely automatizálja a potenciális sérülékenységi források tesztelését. A többi beépített eszközhöz hasonlóan, mint például a Repeater, a jobb gombbal kattintva szerkeszthető kérést küldhet az Intrudernek. Az elküldött kérések ezután láthatók lesznek a Behatoló lapon.

Megjegyzés: A Burp Suite Intruder használata olyan webhelyen, amelyre nincs engedélye, bűncselekménynek minősülhet a számítógépekkel való visszaélésekre és a hackelésre vonatkozó különféle törvények értelmében. Mielőtt kipróbálná, győződjön meg arról, hogy rendelkezik a webhely tulajdonosának engedélyével.

Az Intruder használata

Általában nem kell konfigurálnia a „Cél” allapot a Betolakodó lapon. Ha elküld egy kérést, akkor automatikusan kitölti a szükséges értékeket, és el kell küldenie a kérést a megfelelő szervernek. Csak akkor lenne igazán hasznos, ha manuálisan szeretné elkészíteni a teljes kérést, vagy ha meg akarja próbálni letiltani a HTTPS-t.

A Burp Suite Intruder használata a potenciálisan sebezhető webmezők tesztelésére

A Cél lap a támadott gazdagép konfigurálására szolgál.

A „Pozíciók” allapon kiválasztható, hogy a kérés hova kíván rakományt beszúrni. A Burp a lehető legtöbb változót automatikusan azonosítja és kiemeli, azonban valószínűleg egyszerre csak egy vagy két beszúrási pontra szeretné leszűkíteni a támadást. A kiválasztott beszúrási pontok törléséhez kattintson a jobb oldalon található „Clear §” gombra. Beszúrási pontok hozzáadásához jelölje ki a módosítani kívánt területet, majd kattintson a „§ hozzáadása” gombra.

A támadás típusa legördülő mező a hasznos teher kézbesítésének módját határozza meg. A „Sniper” egyetlen rakománylistát használ, és egyenként célozza meg az egyes beillesztési pontokat. A „Battering ram” egyetlen hasznos teherlistát használ, de a rakományt egyszerre helyezi be az összes beillesztési pontba. A Pitchfork több hasznos adatot használ, mindegyiket beilleszti a megfelelő számozott beszúrási pontba, de mindig csak ugyanazt a számozott bejegyzést használja minden listából. A „fürtbomba” hasonló stratégiát használ a vasvillához, de minden kombinációt kipróbál

A Burp Suite Intruder használata a potenciálisan sebezhető webmezők tesztelésére

A Pozíciók lapon kiválaszthatja, hová kerüljön be a hasznos teher.

A „Payloads” allap a megkísérelt hasznos terhek konfigurálására szolgál. A hasznos teher típusa a hasznos terhek megadásának konfigurálására szolgál. Az alábbi szakasz a hasznos teher típusától függően változik, de mindig a hasznos teherlista értékeinek megadására szolgál. A rakományfeldolgozás lehetővé teszi a rakományok módosítását az elküldésükkor. Alapértelmezés szerint az Intruder URL számos speciális karaktert kódol, ezt letilthatja az oldal alján található jelölőnégyzet törlésével.

A Burp Suite Intruder használata a potenciálisan sebezhető webmezők tesztelésére

A hasznos terhek lap a beillesztési pontokba beillesztendő hasznos terhek konfigurálására szolgál.

Az „Opciók” allapon számos háttérbeállítás konfigurálható a lapolvasó számára. Hozzáadhat grep-alapú eredményegyeztető rendszereket, amelyek célja, hogy segítsenek azonosítani a kulcsfontosságú információkat az értelmes eredményekből. Alapértelmezés szerint az Intruder nem követi az átirányításokat, ezt az allap alján lehet engedélyezni.

A Burp Suite Intruder használata a potenciálisan sebezhető webmezők tesztelésére

Az Opciók lapon további háttérbeállításokat konfigurálhat, de általában elhagyható.

A támadás indításához kattintson a „Támadás indítása” gombra bármelyik „Intruder” allap jobb felső sarkában, a támadás egy új ablakban indul. A Burp ingyenes „Community” kiadásában az Intruder erősen korlátozott sebességgel rendelkezik, míg a Professional verzió teljes sebességgel fut.

Hagyj kommentárt

Adobe Reader: A kiemelő szín megváltoztatása

Adobe Reader: A kiemelő szín megváltoztatása

Ez a lépésről lépésre végigvezető útmutató megmutatja, hogyan lehet megváltoztatni a kiemelő színt a szövegek és szöveges mezők számára az Adobe Readerben.

Hogyan lehet megváltoztatni a felhasználói ügynököt a Safari böngészőben

Hogyan lehet megváltoztatni a felhasználói ügynököt a Safari böngészőben

Itt részletes utasításokat talál arról, hogyan lehet megváltoztatni a felhasználói ügynök karakterláncot az Apple Safari böngészőben MacOS rendszeren.

Az Apple Szoftverfrissítés képernyő letiltása Windows 11-en és macOS-en

Az Apple Szoftverfrissítés képernyő letiltása Windows 11-en és macOS-en

Szeretné letiltani az Apple Szoftverfrissítés képernyőt, és megakadályozni, hogy megjelenjen a Windows 11 számítógépén vagy Mac-en? Próbálja ki ezeket a módszereket most!

LastPass: Hiba történt a szerverrel való kapcsolatfelvétel során

LastPass: Hiba történt a szerverrel való kapcsolatfelvétel során

Ha a LastPass nem tud csatlakozni a szervereihez, törölje a helyi gyorsítótárat, frissítse a jelszókezelőt, és tiltsa le a böngésző bővítményeit.

A Google Chrome gyorsítótárának törlése

A Google Chrome gyorsítótárának törlése

Tartsa tisztán a Google Chrome böngésző gyorsítótárát a következő lépésekkel.

24H2 Frissítés Törli az Auto HDR-t – Íme, Mit Tehetsz Ellene

24H2 Frissítés Törli az Auto HDR-t – Íme, Mit Tehetsz Ellene

Sok felhasználó számára a 24H2 frissítés törli az auto HDR-t. Ez az útmutató elmagyarázza, hogyan orvosolhatod ezt a problémát.

Keresztreferenciák létrehozása Wordben – Hogyan csináld és miért

Keresztreferenciák létrehozása Wordben – Hogyan csináld és miért

A keresztreferenciák segíthetnek dokumentumod felhasználóbarátabbá, rendezettebbé és hozzáférhetőbbé tételében. Ez a útmutató megtanítja, hogyan hozhatsz létre keresztreferenciákat Wordben.

Spotify: Az Automatikus Indítás Leállítása

Spotify: Az Automatikus Indítás Leállítása

A Spotify zavaró lehet, ha minden alkalommal automatikusan megnyílik, amikor elindítja a számítógépét. Az automatikus indítás leállítása az alábbi lépések segítségével.

3 lépés a ChatGPT integrálásához a Word-be

3 lépés a ChatGPT integrálásához a Word-be

Kíváncsi arra, hogyan integrálhatja a ChatGPT-t a Microsoft Word-be? Ez az útmutató pontosan megmutatja, hogyan teheti ezt meg a ChatGPT for Word bővítménnyel 3 egyszerű lépésben.

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Tanuld meg, hogyan oldj meg egy gyakori problémát, amelyben a képernyő villog a Google Chrome böngészőben.