BurpSuite之Intruder模块(暴力破解)
发布日期:2021-05-15 00:59:52 浏览次数:18 分类:精选文章

本文共 4966 字,大约阅读时间需要 16 分钟。

Burp Intruder ������������

Burp Intruder ��� Burp Suite ��������������������������������������������������������� Web ���������������������������������������������������������������������������������������������������������

������������

Burp Intruder ���������ophon������������������������������������������������������������������������������������������������������������������������������������������������������������������������������SQL ���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

������������������

Burp Intruder���������������������������������������������������������������������������������������������������������������������������������������������������

1. Target������������������

Target ������������������������������������������������������������������������������������������������HTTP/HTTPS������UUID������������������������������������������������������������������Intruder ���������������������������������������������

������������������������Intruder ��������������������������������������������������������� URL������������Cookie ���������������������������������������������������

2. Positions������������������

Positions ��������������������������� HTTP ������������������������������������ �� ������������������������������������������Intruder ������������������������������������������������������������add �����������clear ��������������������������������������������������������������Auto �� ���������������������������������������������������������������������������

3. Payloads������������������������

Payloads ���������������������������������������������������������Cluster Bomb���������Pitchfork���������������������������������������������������������������������������������������������������������������������������������������������������

���������Payloads ��������������������������������������������������������������������������������������������������� URL ������������������������������������������������������������������������������������������������������������������

4. Options������������������

Options ������������ request headers���request engine���attack results���grep match���grep extract���grep payloads ��� redirections ������������������

  • Request Headers������������������������������������������������������ Content-Length ��� Connection ������������������������������������������������������������������������������
  • Request Engine���������������������������������������������������������������������������������
  • Attack Results������������������������������������������������������������������
  • Grep Match/Extract������������������������������������������������������������������������������������������������������������
  • Redirections������������������������������������������������������������������������

������������������������

1. Target ������

��� Target ������������������������������������������������������������������������������������������������������������������������ ID������������������Auto ��������������Intruder ��������������� URL������������������ Cookie���������������������������������������������������������������������

2. Positions ������������

��� Positions ��������������������������������������������������������������������������������������������� Target ��������������������������������������������������������� SQL ������������������������������������������������������������������ id=...���user=... ������������������Intruder ���������������������������������������������������������������������������������������������������

3. Payloads ������������

������������������ Cluster Bomb ������������������������������������������������������ payload������������������������������������ URL ������������ prank ���������������������������������������Intruder ������������������ payload���������������������������������������������������

4. Options ������������

��� Options ������������������������������������������������������������������ IHttp������������������������������������������������ Content-Type ������������������������������������������������������������������������������������������������

������������������������

��������� Burp Intruder ������������������������������������������

  • Ethical Hacking ���������������������������������������������������������������������������������
  • Target Validation������������������������������������������������������������������
  • Shoulder Surfing ������������������������������������������������������������
  • Payload Testing���������������������������������������������������������������
  • Report Documentation������������������������������������������������������������������������
  • ������������������������������������Burp Intruder ������������������������������������������������������������������������������������������������������������

    上一篇:逗比表单之http的学习(附别的小实验)
    下一篇:红队中的一些重点系统漏洞整理(通用的一些漏洞)

    发表评论

    最新留言

    第一次来,支持一个
    [***.219.124.196]2025年04月28日 23时57分32秒