• 理解BurpSuit Intruder几种攻击方式


    Intruder标签下有四种攻击方式

    • Sniper
    • Battering Ram
    • Pitchfork
    • Cluster Bomb

    假设用户名密码词典分别如下:

    user1,user2,usre3

    pass1,pass2,pass3

    第一种Sniper:

    需要字典:1个 【payloadset部分只能选择1】

    变量数量:不限

    加载顺序:将字典依次填入所有变量中,下图设置了两个变量,所以Position会有两个

    第二种Battering ram

    需要字典:1个 【payloadset部分只能选择1】

    变量数量:不限

    加载顺序:将字典同时填入所有变量中,下图设置了两个变量,两个变量分别依次被填入了user1,user2,user3

    第三种Pitch fork

    需要字典:N个 【payloadset可以选择N个】

    变量数量:N个【需要和字段数量相同】

    加载顺序:字典和变量分别对应,同时填入对应变量中,下图设置了两个变量,变量1依次被填入了user1,user2,user3,变量2依次被填入了pass1,pass2,pass3,user字典和pass字典一一对应

    第四种Cluster bomb

    需要字典:N个 【payloadset可以选择N个】

    变量数量:N个【需要和字段数量相同】

    加载顺序:字典和变量分别对应,分别填入对应变量中,下图设置了两个变量,变量1依次被填入了user1,user2,user3 变量2首先被填入了pass1,然后是pass2,最后是pass3,user字典和pass字典分别对应,payload数量是 user字典数 X pass字段数

     参考链接:https://nitstorm.github.io/blog/burp-suite-intruder-attack-types/

  • 相关阅读:
    [转]C#程序无法在64位系统上运行之.NET编译的目标平台
    STM32是否可以跑linux
    [转]C/C++ 实现文件透明加解密
    逻辑运算
    STM32F1和STM32F4 区别
    【转】STM32定时器输出比较模式中的疑惑
    Linux rabbitmq的安装和安装amqp的php插件
    跨境电商常用的物流方式
    linux 木马清理过程
    minerd
  • 原文地址:https://www.cnblogs.com/Kevin-1967/p/7762661.html
Copyright © 2020-2023  润新知