Burpsuite系列 -- Intruder模块介绍

简介: Burpsuite系列 -- Intruder模块介绍

一、简介


Intruder模块用于完成对Web应用程序自动化攻击,一般流程:设置代理并开启拦截请求,将拦截到的数据包发送到Intruder模块,添加需要攻击的参数,设置参数字典,开始攻击。



二、Target功能


打开代理,拦截到请求包,在Raw处右击或者点击Action,发送到Intruder模块,目标服务器的域名或ip地址会自动被填写到这里,并能识别出是HTTP还是HTTPS协议。


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


三、Positions功能和payloads功能,以爆破账户密码为例


2d65d23f6d4748949b924e4057485923.png


1、将拦截包发送到Intruder模块后,会自动识别出数据包中的参数,点击右边Clear,清除一下


0a2653c851af460fa595bd959398a8f1.png


2、假如知道账号,不知道密码,选中密码,点击右边的Add,添加到要爆破的参数,攻击方式是Sniper


0eacb84100b54626af849e6b562bf92a.png


3、设置要爆破的字典,选择Payloads,payload类型为文件类型,点击开始攻击


2d65d23f6d4748949b924e4057485923.png


4、根据扫描结果返回的数据包长度发现,就一个数值不一样,说明这个就是要密码,再看一下下面的相应信息,有登录成功后的消息。


2e9b90b2ca334476abebe75bafe6eeaa.png


5、假如不知道账户,也不知道密码,继续添加账户也是爆破参数,攻击方式Pitchfork


4cebaac233b3433da32a72337a77fc60.png


6、设置payload,这是就需要设置两个字典,将用户名字典添加到第一个参数,将密码字典添加到第二个参数,开始攻击


6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png


7、扫描结果如下


7a399525ddec4b77923c464820b33738.png


8、四种攻击方式总结


Sniper 狙击枪模式,只针对一个位置进行探测,可以添加多个参数测试,但是每次只替换一个参数


Battering ram 攻城锤模式,针对多个位置使用一个Payload。比如用户名和密码是一样的情况下,只用一个字典。


Pitchfork 单叉模式,针对多个位置使用不同的多个Payload。,用户字典和密码字典必须一一对应


Cluster Bomb 激素炮模式,针对多个位置,全部组合。全部进行配对验证


9、Payload Processing 对生成的payload进行加密或其他修改,比如将字典都转为大写


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


四、Options功能


1、Request Headers请求表头,默认都勾选,修改数据包后自动更新数据包长度


2d65d23f6d4748949b924e4057485923.png


2、Request Engine请求引擎,设置线程数、重连次数、重试前暂停时间


2e9b90b2ca334476abebe75bafe6eeaa.png


3、Attack Results设置攻击结果


4cebaac233b3433da32a72337a77fc60.png


4、Grep - Match在响应中找出存在指定的内容的一项


6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png


5、Grep - Extract 通过正则表达式获取响应的指定内容


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


6、Redirections 重定向设置,碰到重定向网页如何控制


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
Web App开发 iOS开发 MacOS
关于MAC-OS 10.13.6 升级到10.15的实战
关于MAC-OS 10.13.6 升级到10.15的实战
2756 6
|
6月前
|
运维 监控 Go
工具写得好,运维没烦恼——聊聊Python与Go开发运维工具的那些坑与妙招
工具写得好,运维没烦恼——聊聊Python与Go开发运维工具的那些坑与妙招
423 7
|
5月前
|
UED 开发者
Axure Web端元件库:设计师的高效利器
Axure Web端元件库融合高保真、丰富交互与海量案例,支持Axure 8-10版本,涵盖500+高质量组件,助力设计师高效打造接近真实产品的原型,提升协作效率与创意表达。
231 0
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
存储 安全 数据安全/隐私保护
HFS-快速创建HTTP服务器
鉴于HFS的操作简便和方便快捷,它在满足快速,临时的文件分享和传输需求上,能够发挥出巨大的作用。只要明确了以上的安全警告,并做好了必需的安全设置,HFS将是一款实用的HTTP服务器工具。
1495 9
|
安全 网络安全 数据安全/隐私保护
如何识别和防范网络诈骗?
识别和防范网络诈骗需要我们时刻保持警惕,仔细核实信息,保护好个人信息和财产安全,遇到可疑情况及时与相关机构或警方联系,共同打击网络诈骗行为。
1466 13
|
SQL 关系型数据库 数据挖掘
在 PostgreSQL 中使用 `HAVING` 子句
【8月更文挑战第12天】
959 2
|
云计算
云计算计费方式深度解析,看完这篇全懂了!
云计算计费方式深度解析,看完这篇全懂了! 随着科技的飞速发展,云计算已经成为了我们生活中不可或缺的一部分。然而,对于云计算的计费方式,你是否感到困惑呢?这篇文章将为你深度解析云计算的计费方式,让你看完之后全懂了!
970 1
|
JSON 数据格式 Python
优秀!Python版按键精灵,电脑鼠标、键盘手势动作一键复制操作,优雅极了!
优秀!Python版按键精灵,电脑鼠标、键盘手势动作一键复制操作,优雅极了!
1480 0