iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 27
0
自我挑戰組

初學資安,30篇課程筆記系列 第 27

Day27_滲透 Burp Suite-Intruder Positions

  • Burp Suite
    • 使用環境:VMware Windows 7
      • 將指定URL送到Intruder
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288dQv7XfyY7k.png

      • 確認操作對象
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288StbVRGVEau.png

        預設的可注入接口可能不是我們要的,所以先Clear

      • 設定接口及選擇攻擊模式
        https://ithelp.ithome.com.tw/upload/images/20201009/20130288Pt96HuKCXf.png

        再Add要使用的接口
        這裡選擇admin與password
        攻擊模式選擇Cluster bomb

        • 攻擊模式:
          1. Sniper:僅使用一組清單。攻擊次數為清單數目x接口數目
            將清單第一個字固定於passw,再將所有字輪流輸入於uid(包括固定於passw的字)
          2. Battering ram:僅使用一組清單
            將同一個字同時填入passw及uid。
          3. Pitchfork:使用多組清單
            針對passw及uid,使用各自指定的清單。攻擊時,會依次使用清單內資料。
            第一次攻擊時,
            passw會使用password字典檔的第一個資料,uid會使用username字典檔的第一個資料。
            第二次攻擊時,
            passw會使用password字典檔的第二個資料,uid會使用username字典檔的第二個資料。
            依此類推。
          4. Cluster bomb:使用多組清單。攻擊次數為各字典檔資料數的乘積執行時間最長
            先固定password字典檔的第一個資料於passw,再將username字典檔的資料輪流輸入。
            接著固定password字典檔的第二個資料於passw,再將username字典檔的資料輪流輸入。
            依此類推。

上一篇
Day26_滲透 Burp Suite-Intercept
下一篇
Day28_滲透 Burp suite-Intruder Payloads, Options
系列文
初學資安,30篇課程筆記31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言