Burpsuite系列 -- Intruder模块介绍

简介: Burpsuite系列 -- Intruder模块介绍

一、简介


Intruder模块用于完成对Web应用程序自动化攻击,一般流程:设置代理并开启拦截请求,将拦截到的数据包发送到Intruder模块,添加需要攻击的参数,设置参数字典,开始攻击。



二、Target功能


打开代理,拦截到请求包,在Raw处右击或者点击Action,发送到Intruder模块,目标服务器的域名或ip地址会自动被填写到这里,并能识别出是HTTP还是HTTPS协议。


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


三、Positions功能和payloads功能,以爆破账户密码为例


2d65d23f6d4748949b924e4057485923.png


1、将拦截包发送到Intruder模块后,会自动识别出数据包中的参数,点击右边Clear,清除一下


0a2653c851af460fa595bd959398a8f1.png


2、假如知道账号,不知道密码,选中密码,点击右边的Add,添加到要爆破的参数,攻击方式是Sniper


0eacb84100b54626af849e6b562bf92a.png


3、设置要爆破的字典,选择Payloads,payload类型为文件类型,点击开始攻击


2d65d23f6d4748949b924e4057485923.png


4、根据扫描结果返回的数据包长度发现,就一个数值不一样,说明这个就是要密码,再看一下下面的相应信息,有登录成功后的消息。


2e9b90b2ca334476abebe75bafe6eeaa.png


5、假如不知道账户,也不知道密码,继续添加账户也是爆破参数,攻击方式Pitchfork


4cebaac233b3433da32a72337a77fc60.png


6、设置payload,这是就需要设置两个字典,将用户名字典添加到第一个参数,将密码字典添加到第二个参数,开始攻击


6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png


7、扫描结果如下


7a399525ddec4b77923c464820b33738.png


8、四种攻击方式总结


Sniper 狙击枪模式,只针对一个位置进行探测,可以添加多个参数测试,但是每次只替换一个参数


Battering ram 攻城锤模式,针对多个位置使用一个Payload。比如用户名和密码是一样的情况下,只用一个字典。


Pitchfork 单叉模式,针对多个位置使用不同的多个Payload。,用户字典和密码字典必须一一对应


Cluster Bomb 激素炮模式,针对多个位置,全部组合。全部进行配对验证


9、Payload Processing 对生成的payload进行加密或其他修改,比如将字典都转为大写


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


四、Options功能


1、Request Headers请求表头,默认都勾选,修改数据包后自动更新数据包长度


2d65d23f6d4748949b924e4057485923.png


2、Request Engine请求引擎,设置线程数、重连次数、重试前暂停时间


2e9b90b2ca334476abebe75bafe6eeaa.png


3、Attack Results设置攻击结果


4cebaac233b3433da32a72337a77fc60.png


4、Grep - Match在响应中找出存在指定的内容的一项


6de278e6d6694ce5bb08e7e842b7e74b.png7a399525ddec4b77923c464820b33738 (1).png


5、Grep - Extract 通过正则表达式获取响应的指定内容


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


6、Redirections 重定向设置,碰到重定向网页如何控制


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
9月前
|
数据安全/隐私保护
BurpSuite2021 -- Intruder模块
BurpSuite2021 -- Intruder模块
205 2
|
9月前
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
75 0
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
168 1
Burpsuite系列 -- Compare和Extender
|
JavaScript 前端开发 安全
Burpsuite系列 -- proxy模块介绍
Burpsuite系列 -- proxy模块介绍
257 0
Burpsuite系列 -- proxy模块介绍
Burpsuite系列 -- (burpsuite2020.4)简介及安装
Burpsuite系列 -- (burpsuite2020.4)简介及安装
209 0
Burpsuite系列 -- (burpsuite2020.4)简介及安装
|
9月前
|
Java
​抓包工具 -- burpsuite(Repeater功能)
​抓包工具 -- burpsuite(Repeater功能)
97 0
​抓包工具 -- burpsuite(Repeater功能)
|
9月前
BurpSuite2021 -- 抓包使用及设置
BurpSuite2021 -- 抓包使用及设置
200 1
|
Java API Python
Burpsuite系列 -- SQLiPy插件使用
Burpsuite系列 -- SQLiPy插件使用
447 0
Burpsuite系列 -- SQLiPy插件使用
|
Java Python
burpsuite安装sqlmap模块---神器合一
今天有点时间,赶紧记录一个坑!哈哈... 都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块, 当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及 今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程 step1.
2057 0
|
9月前
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
1119 1

热门文章

最新文章