Bootstrap

No programa Burp Suite fornecido com o Kali Linux, qual modo

No programa Burp Suite fornecido com o Kali Linux, qual modo você usaria para enviar manualmente uma solicitação (geralmente repetindo uma solicitação capturada várias vezes)?

1 Resposta

guig3

No Burp Suite, para enviar manualmente uma solicitação várias vezes, você deve usar o Intruder. O Intruder é uma ferramenta poderosa no Burp Suite que permite automatizar a repetição de solicitações HTTP com diferentes parâmetros e cargas úteis. Aqui estão os passos básicos para usar o Intruder no Burp Suite:

Capturar a solicitação: Use o Proxy do Burp Suite para capturar a solicitação HTTP que você deseja repetir. Normalmente, isso envolve configurar o navegador para usar o proxy do Burp Suite e navegar até a página ou ação que você deseja testar.

Enviar para o Intruder: Depois de capturar a solicitação, clique com o botão direito sobre ela na aba de HTTP history (Histórico de HTTP) do Proxy e selecione a opção Send to Intruder (Enviar para o Intruder).

Configurar a posição dos parâmetros: Vá para a aba Intruder e, em seguida, para a sub-aba Positions. Aqui, você verá a solicitação capturada com posições marcadas para inserção de cargas úteis. Você pode ajustar essas posições conforme necessário para testar diferentes partes da solicitação.

Definir as cargas úteis: Vá para a sub-aba Payloads e configure as cargas úteis que você deseja enviar em cada posição. O Burp Suite oferece várias opções para cargas úteis, incluindo listas de palavras, números sequenciais, e até cargas úteis personalizadas.

Iniciar o ataque: Depois de configurar as posições e as cargas úteis, você pode iniciar o ataque clicando no botão Start attack. O Burp Suite enviará automaticamente a solicitação repetidamente, inserindo as diferentes cargas úteis conforme configurado.

Além do Intruder, o Burp Suite também possui outras ferramentas, como o Repeater, que permite enviar manualmente uma solicitação HTTP específica várias vezes. No entanto, o Intruder é mais adequado para testes automatizados e repetitivos, especialmente quando você precisa testar uma variedade de parâmetros ou cargas úteis.

Mais perguntas de Informática