Slik bruker du Burp Suite Intruder til å teste potensielt sårbare nettfelt

Når du tester et nettsted for sikkerhetsproblemer, er en av de viktigste tingene å holde øynene åpne for brukerinteraksjoner. En brukerinteraksjon er enhver handling som innebærer at nettstedet behandler en form for brukerhandling. Dette kan enten være i JavaScript på brukerens nettleser eller i interaksjoner med serveren, for eksempel med et PHP-skjema. En annen kilde til problemer er variabler, disse trenger ikke være direkte et resultat av brukerinndata og i stedet kontrollere et annet aspekt av siden.

Intruder er designet for å være et verktøy for å automatisere testing av enhver potensiell sårbarhetskilde. Som med andre innebygde verktøy som Repeater, kan du sende en forespørsel du vil redigere til Intruder via høyreklikkmenyen. De sendte forespørslene vil da være synlige i Inntrenger-fanen.

Merk: Bruk av Burp Suite Intruder på et nettsted du ikke har tillatelse til kan være en straffbar handling i henhold til ulike lover om datamisbruk og hacking. Sørg for at du har tillatelse fra eieren av nettstedet før du prøver dette.

Slik bruker du Intruder

Du trenger vanligvis ikke å konfigurere "Target"-underfanen i kategorien Inntrenger. Hvis du sender en forespørsel, fyller den automatisk ut verdiene du trenger for å sende forespørselen til riktig server. Det ville bare være nyttig hvis du enten vil lage hele forespørselen manuelt, eller hvis du vil prøve å deaktivere HTTPS.

Slik bruker du Burp Suite Intruder til å teste potensielt sårbare nettfelt

Mål-fanen brukes til å konfigurere verten som blir angrepet.

"Posisjoner"-underfanen brukes til å velge hvor i forespørselen du vil sette inn nyttelast. Burp identifiserer og fremhever automatisk så mange variabler som mulig, men du vil sannsynligvis begrense angrepet til bare ett eller to innsettingspunkter om gangen. For å fjerne de valgte innsettingspunktene, klikk "Slett §" på høyre side. For å legge til innsettingspunkter markerer du området du vil endre, og klikker deretter på «Legg til §».

Rullegardinboksen for angrepstype brukes til å bestemme hvordan nyttelaster leveres. "Sniper" bruker en enkelt nyttelastliste og retter seg mot hvert innsettingspunkt én etter én. "Battering ram" bruker en enkelt nyttelastliste, men setter inn nyttelasten i alle innsettingspunktene samtidig. Pitchfork bruker flere nyttelaster, setter inn hver av dem i sitt respektive nummererte innsettingspunkt, men bruker alltid den samme nummererte oppføringen fra hver liste. "Klyngebombe" bruker en lignende strategi som høygaffel, men prøver hver kombinasjon

Slik bruker du Burp Suite Intruder til å teste potensielt sårbare nettfelt

Posisjoner-fanen brukes til å velge hvor nyttelast skal settes inn.

"Nyttelast"-underfanen brukes til å konfigurere nyttelastene som er forsøkt. Nyttelasttypen brukes til å konfigurere hvordan du spesifiserer nyttelastene. Avsnittet nedenfor varierer avhengig av nyttelasttypen, men brukes alltid til å spesifisere nyttelastlisteverdiene. Nyttelastbehandling lar deg endre nyttelastene etter hvert som de sendes inn. Som standard koder Intruder URL en rekke spesialtegn, du kan deaktivere dette ved å fjerne merket i boksen nederst på siden.

Slik bruker du Burp Suite Intruder til å teste potensielt sårbare nettfelt

Nyttelastfanen brukes til å konfigurere nyttelastene som skal settes inn i innsettingspunktene.

Underkategorien "Alternativer" lar deg konfigurere en rekke bakgrunnsinnstillinger for skanneren. Du kan legge til grep-baserte resultatmatchingssystemer designet for å hjelpe deg med å identifisere nøkkelinformasjon fra meningsfulle resultater. Som standard følger ikke Intruder omdirigeringer, dette kan aktiveres nederst på underfanen.

Slik bruker du Burp Suite Intruder til å teste potensielt sårbare nettfelt

Alternativer-fanen lar deg konfigurere noen ekstra bakgrunnsalternativer, men kan vanligvis stå alene.

For å starte angrepet, klikk "Start angrep" øverst til høyre på en av underfanene "Inntrenger", angrepet vil starte i et nytt vindu. For den gratis "Community"-utgaven av Burp er Intruder sterkt hastighetsbegrenset, mens Professional-versjonen kjører på full hastighet.

Legg igjen en kommentar

How to use any desk

How to use any desk

Lær how to use AnyDesk for fjernstyring av PC og Mac i 2026. Steg-for-steg guide på norsk for oppsett, tilkobling og sikkerhetstips med AnyDesk.

Posten hjemlevering ikke hjemme

Posten hjemlevering ikke hjemme

Hva skjer med Posten hjemlevering når du ikke er hjemme? Les om varsler, hentested og hvordan du avtaler ny leveringsdato i 2026.

Posten pick up point

Posten pick up point

Alt om Posten pick up point – finn nærmeste utleveringssted, hent pakker enkelt og lær om åpningstider, varsel og hentekoder i 2026.

LastPass: En feil oppstod under tilkobling til serveren

LastPass: En feil oppstod under tilkobling til serveren

Hvis LastPass ikke klarer å koble til serverne, tøm den lokale bufferen, oppdater passordbehandleren og deaktiver nettleserutvidelsene dine.

Hvordan endre brukeragent i Safari

Hvordan endre brukeragent i Safari

Finn her detaljerte instruksjoner om hvordan du endrer brukeragentstrengen i Apple Safari-nettleseren for MacOS.

3 trinn for å integrere ChatGPT i Word

3 trinn for å integrere ChatGPT i Word

Lurer du på hvordan du integrerer ChatGPT i Microsoft Word? Denne guiden viser deg nøyaktig hvordan du gjør det med ChatGPT for Word-tillegget i 3 enkle trinn.

Hvordan kaste Microsoft Teams til TV

Hvordan kaste Microsoft Teams til TV

Microsoft Teams støtter for tiden ikke direkte casting av møter og samtaler til TV-en din. Men du kan bruke en skjermspeilingsapp.

Hvordan konvertere RAR-fil til ZIP i Windows

Hvordan konvertere RAR-fil til ZIP i Windows

Har du noen RAR-filer som du vil konvertere til ZIP-filer? Lær hvordan du konverterer RAR-filer til ZIP-format.

24H2 Oppdatering Bryter Auto HDR – Dette Er Hva Du Kan Gjøre Med Det

24H2 Oppdatering Bryter Auto HDR – Dette Er Hva Du Kan Gjøre Med Det

For mange brukere bryter 24H2-oppdateringen auto HDR. Denne guiden forklarer hvordan du kan fikse dette problemet.

Deaktiver Apple Software Update-skjerm på Windows 11 og macOS

Deaktiver Apple Software Update-skjerm på Windows 11 og macOS

Ønsker du å deaktivere Apple Software Update-skjermen og hindre den fra å vises på Windows 11-PC-en eller Mac-en din? Prøv disse metodene nå!