BurpSuite使用指南(Intruder)(一)

本文介绍了BurpSuite的Intruder模块,包括其功能、应用场景和主要模块的详细解释,如Target、Positions、Payloads和Options。Intruder可用于爆破、爬虫和DOS攻击,通过灵活配置实现自动化攻击,如狙击手、散弹枪、音叉和集束炸弹四种模式。
摘要由CSDN通过智能技术生成

BurpSuite(Intruder)(一)

一、简介
Intruder是一个高度可配置的自动化攻击模块。它可以用来爆破用户名或密码,它还可以用来当作简单的爬虫使用。用户配置Intruder模块,比如通过枚举标识符,模糊测试,路径遍历等操作,它将有机会收集到有价值的信息。

二、功能特点
Intruder是BurpSuite中配置最为繁琐的一个模块,它灵活多变。使用正确的配置,可以让Intruder规避错误,可以缩短Intruder完成任务的时间。

三、使用情景
1.    爆破,攻击者在网页上进行用户登录,抓取到用户登录request报文,配置Intruder模块,让程序不断修改报文中某些字段,这相当于让程序模拟用户登录行为。
2.    爬虫,攻击者得知可通过ID,结合Get/Post请求,获取用户真实姓名和用户邮箱。配置Intruder模块,让程序不断请求,收集这个过程中出现的用户项目和邮箱。
3.    DOS,通过配置Intruder模块,使用TCP洪水攻击耗尽服务器资源。

四、模块简介
Target:指定待攻击的目标服务器站点、端口、SSL连接是否启用。
Positions:指定Request发包前要修改的参数位置,及字典如何填充到参数中。
Payloads:指定‘字典’,及每一次取出字典时,是否要进一步编码字典等。
Options:发包(收包)细节࿰

  • 13
    点赞
  • 56
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值