logo
ProfessionalCommunity Edition

Burp Intruder payload turlari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 15 daqiqa

Asosiy so'rovga kiritmoqchi bo'lgan payload (yuk) turini belgilashingiz mumkin. Burp Intruder turli xil payload turlarini avtomatik hosil qilish uchun bir qator variantlarni taqdim etadi yoki siz oddiy so'zlar ro'yxatidan foydalanishingiz mumkin.

Payload turini tanlash uchun Payloads yon panelidagi Payload type ochiluvchi menyusidan kerakli variantni tanlang. Yon panelni Payloads yorlig'ini bosish orqali ochishingiz yoki yopishingiz mumkin.

Aloqador sahifalar

Professional Payload turlarining ko'pchiligida oldindan belgilangan payload ro'yxatlaridan foydalanishingiz mumkin. Batafsil ma'lumot uchun Oldindan belgilangan payload ro'yxatlari sahifasiga qarang.

Payload konfiguratsiyasi

Har bir payload turini Payload configuration maydonida o'zingizga moslashtirishingiz mumkin. Ko'plab payload turlari quyidagi asosiy konfiguratsiya variantlarini o'z ichiga oladi:

  • Paste - Ro'yxatni almashish buferidan qo'yish.
  • Load - Ro'yxatni fayldan yuklash.
  • Remove - Belgilangan elementni o'chirish.
  • Clear - Ro'yxatdagi barcha elementlarni o'chirish.
  • Deduplicate - Ro'yxatingizdan takrorlanuvchi yozuvlarni olib tashlash. Bu yuboriladigan so'rovlar sonini kamaytirgan holda hujumlaringiz samaradorligini oshiradi.
  • Add - Yangi element kiritish.
  • Add from list - Oldindan belgilangan payload ro'yxatini qo'shish.

Simple list

Bu payload sifatida ishlatiladigan oddiy satrlar ro'yxatini sozlash imkonini beradi.

Runtime file

Bu ish vaqtida payload satrlari o'qib olinadigan faylni belgilash imkonini beradi.

Bu payload turidan juda katta payload ro'yxati kerak bo'lganda, butun ro'yxatni xotirada saqlamaslik uchun foydalanishingiz mumkin. Faylning har bir qatoridan bitta payload o'qiladi, shuning uchun payloadlar yangi qator belgilarini o'z ichiga olmasligi kerak.

Custom iterator

Bu berilgan shablon asosida belgilar yoki boshqa elementlarning o'rin almashtirishlaridan foydalanib payloadlar hosil qilish imkonini beradi.

Shablonda sakkiztagacha turli pozitsiyani belgilashingiz va har bir pozitsiyaga elementlar ro'yxatini o'rnatishingiz mumkin. Istalgan pozitsiyalar orasida ajratuvchidan foydalanishingiz mumkin. Masalan, AA/11 shablonining barcha mumkin bo'lgan o'rin almashtirishlarini ko'rib chiqadigan hujumni sozlashingiz mumkin: birinchi ikki pozitsiya A - Z oralig'ida, keyingi ikki pozitsiya esa 0 - 9 oralig'ida aylanadi. Bu, masalan, ish haqi ilovasi shaxslarni AA/11 ko'rinishidagi raqam yordamida aniqlaydigan bo'lsa, foydali bo'lishi mumkin.

Ro'yxat elementlarini tahrirlashning turli usullari mavjud:

  • Custom iterator'ning barcha pozitsiyalaridagi konfiguratsiyani olib tashlash uchun Clear all tugmasini bosing.
  • Custom iterator uchun oldindan sozlangan variantni tanlash uchun Preset schemes ochiluvchi menyusini bosing va sxemani tanlang. Keyin sxemani o'zgartirish mumkin. Quyidagilardan tanlashingiz mumkin:
    • Directories / file . extensions - URL'lar yaratadi.
    • Two-digit hex - o'n oltilik sanoq sistemasidagi sonlarni yaratadi.
    • Passwords + digit - parolni taxmin qilish hujumlari uchun kengaytirilgan so'zlar ro'yxatini yaratadi.

Character substitution

Bu satrlar ro'yxatidagi har bir elementga belgi almashtirishlarini qo'llash imkonini beradi.

Belgi almashtirishdan parolni taxmin qilish hujumlarida, lug'atdagi so'zlarning keng tarqalgan variantlarini hosil qilish uchun foydalanishingiz mumkin.

Keyingi hujum har bir ro'yxat elementi uchun almashtirilgan belgilarning barcha o'rin almashtirishlaridan navbat bilan foydalanadi. Masalan, e > 3 va t > 7 almashtirishlari uchun "peter" elementi quyidagi payloadlarni hosil qiladi:

Case modification

Bu satrlar ro'yxatidagi har bir elementga harf registri o'zgartirishlarini qo'llash imkonini beradi.

Harf registrini o'zgartirishdan parolni taxmin qilish hujumlarida, lug'atdagi so'zlarning registr variantlarini hosil qilish uchun foydalanishingiz mumkin.

Keyingi hujum har bir elementdagi belgilarning registrini navbat bilan moslaydi. Takrorlanuvchi payloadlar tashlab yuboriladi. Bir qator registr o'zgartirish variantlaridan tanlashingiz mumkin:

  • No change - Hech qanday o'zgarish yo'q.
  • To lower case - Barcha harflar kichik harflarga o'giriladi.
  • To upper case - Barcha harflar katta harflarga o'giriladi.
  • To Propername - Birinchi harf katta harfga, keyingi harflar esa kichik harflarga o'giriladi.
  • To ProperName - Birinchi harf katta harfga o'giriladi, keyingi harflar o'zgarishsiz qoladi.

Masalan, agar barcha o'zgartirish variantlari tanlangan bo'lsa, "Peter Wiener" elementi quyidagi payloadlarni hosil qiladi:

Recursive grep

Bu oldingi so'rovga kelgan javobdan matnni ajratib olish va uni joriy so'rov uchun payload sifatida ishlatish imkonini beradi.

Bu payload turidan foydali ma'lumotlarni ajratib olish yoki eksploitni yetkazish uchun rekursiv ishlash kerak bo'lganda foydalanishingiz mumkin. Masalan, SQL injection orqali ma'lumotlar bazasi tarkibini quyidagi ko'rinishdagi so'rovlarni rekursiv kiritish orqali ajratib olish uchun:

Serverning xato xabari ma'lumotlar bazasidagi birinchi obyektning nomini oshkor qiladi:

So'ngra so'rov "accounts" yordamida takrorlanib, keyingi obyekt aniqlanadi. Bu vazifani rekursiv grep payloadlari yordamida osongina avtomatlashtirib, ma'lumotlar bazasidagi barcha obyektlarni tezda ro'yxatga olish mumkin.

Quyidagi sozlamalar albatta sozlangan bo'lishi kerak:

  • Initial payload for first request - Boshlang'ich payloadni kiriting. U birinchi so'rov va javobni hosil qilish uchun ishlatiladi.
  • Extract grep item - Extract grep elementini tanlang. U oldingi javobning qiziqarli qismini ajratib olish uchun ishlatiladi va bu qism keyingi payloadlarni hosil qilishda qo'llaniladi. Extract grep elementini qanday belgilash bo'yicha ko'rsatmalar uchun Burp Intruder hujum sozlamalari sahifasiga qarang.
  • Stop if duplicate payload found - Bir xil payload ketma-ket ikki marta hosil qilinganda hujumni to'xtatish. Bu odatda jarayon yakunlanganini bildiradi.

Eslatma

Recursive grep payload turidan foydalanadigan hujumlarda maksimal parallel so'rovlar soni 1 ga teng bo'lgan resurs pulidan foydalanish shart. Resurs pullari haqida batafsil ma'lumot uchun Intruder resurs pullari sahifasiga qarang.

Illegal Unicode

Bu ro'yxatdagi elementlarda belgilangan belgini boshqa belgining noqonuniy Unicode kodlashlari bilan almashtirish orqali payloadlar hosil qilish imkonini beradi.

Bu payload turidan ayrim belgilarni bloklash uchun mo'ljallangan filtrlarni chetlab o'tishga urinishda foydalanishingiz mumkin. Masalan, ../ va ..\ ketma-ketliklarining kutilayotgan kodlashlariga mos keladigan, fayl yo'li bo'ylab o'tish (path traversal) hujumlariga qarshi himoya vositalarini.

Mavjud sozlamalar quyida tavsiflangan:

Haddan tashqari uzun UTF-8 kodlashlari

Haddan tashqari uzun kodlash ishlatilishini belgilashingiz va maksimal uzunlikni 6 baytgacha o'rnatishingiz mumkin.

Bu Unicode sxemasida asosiy ASCII belgilarni (0x00 - 0x7F) ifodalash imkonini beradi. Ular odatda bitta bayt yordamida to'g'ri ifodalanadi.

Noqonuniy UTF-8 davomi baytlari

  • Do illegal UTF-8 - maksimal ortiqcha uzun UTF-8 uzunligi ikki yoki undan ko'p baytga o'rnatilganda, har bir davomiy bayt uchun navbatma-navbat uchta qo'shimcha kodlash yaratadi.
    • Har bir davomi baytining uchta noqonuniy varianti bo'lishi mumkin, ularning ikkilik shakllari 00xxxxxx, 01xxxxxx va 11xxxxxx. Buning sababi shundaki, belgi bir baytdan ko'p bilan kodlanganda, birinchisidan keyingi baytlar ular davomi bayti ekanini bildirish uchun 10xxxxxx ikkilik shaklini oladi. Biroq birinchi baytning eng ahamiyatli bitlari nechta davomi bayti kelishini ham ko'rsatadi, shu sababli Unicode dekodlash tartiblari davomi baytlarining birinchi ikki bitini e'tiborsiz qoldirishi mumkin.
  • Maximize permutations in multi-byte encodings - Do illegal UTF-8 tanlangan va haddan tashqari uzun UTF uzunligi uchta bayt yoki undan ko'p bo'lganda bir vaqtning o'zida bir nechta davomi baytini o'zgartiradi. Bu davomi baytlari uchun noqonuniy variantlarning barcha o'rin almashtirishlarini hosil qiladi. Bundan ancha ko'p sonli turli noqonuniy kodlashlarni hosil qilib, ilg'or shablonga moslik (pattern-matching) nazoratlarini chetlab o'tishga urinish uchun foydalanishingiz mumkin.

Noqonuniy hex belgilar

Bu sozlamalar hosil qilingan bayt ketma-ketliklari o'n oltilik (hex) yozuvda qanday ifodalanishini boshqaradi:

  • Do illegal hex - Noqonuniy kodlangan elementlar ro'yxati haddan tashqari uzun kodlashlar va davomi baytlarining noqonuniy variantlari (agar tanlangan bo'lsa) yordamida hosil qilingandan so'ng, ayrim shablonga moslik (pattern-matching) nazorat vositalarini chalg'itish maqsadida hosil bo'lgan bayt ketma-ketliklarining o'n oltilik kodlashini o'zgartirish mumkin. Hex kodlash 10 - 15 o'nlik qiymatlarni ifodalash uchun A - F belgilaridan foydalanadi. Biroq ba'zi hex dekoderlar, masalan, G ni o'nlik 16, H ni esa o'nlik 17 deb talqin qiladi. Shunday qilib, 0x1G o'nlik 32 sifatida talqin qilinishi mumkin. Bundan tashqari, agar ikki xonali hex kodning birinchi pozitsiyasida noqonuniy hex belgilar ishlatilsa, natijadagi dekodlash bitta baytning maksimal qiymatidan oshib ketadi va bunday holatda ba'zi hex dekoderlar hosil bo'lgan sonning faqat eng kichik 8 bitidan foydalanadi. Shunday qilib, 0xG1 o'nlik 257 sifatida dekodlanishi va so'ngra o'nlik 1 deb talqin qilinishi mumkin. Har bir qonuniy ikki xonali hex kodning yuqorida tavsiflanganidek dekodlanganda o'sha hex kodning o'ziga mos keladigan 4 tadan 6 tagacha noqonuniy hex ifodasi mavjud. Agar Do illegal hex sozlamasi tanlangan bo'lsa, Burp noqonuniy kodlangan elementlar ro'yxatidagi har bir baytning barcha mumkin bo'lgan noqonuniy hex kodlashlarini hosil qiladi.
  • Maximize permutations in multi-byte encodings - Do illegal hex tanlangan va haddan tashqari uzun UTF-8 uchun maksimal uzunlik ikki bayt yoki undan ko'p bo'lganda bir vaqtning o'zida bir nechta baytni o'zgartiradi. Bu barcha baytlar uchun noqonuniy hexning barcha o'rin almashtirishlarini hosil qiladi. Bundan ancha ko'p sondagi turli noqonuniy kodlashlarni hosil qilish orqali murakkab shablonga moslik nazorat vositalarini chetlab o'tishga urinishda foydalanishingiz mumkin.

Hex formatlash

Bu sozlamalar hex bilan kodlangan payloadlarning ko'rinishini boshqaradi:

  • Use lower case alpha characters - Hex kodlarda kichik yoki katta alifbo belgilari ishlatilishini belgilaydi.
  • Add % prefix before each byte - Hosil qilingan payloadlarni samarali tarzda URL-kodlash uchun har bir ikki xonali hex kod oldiga % belgisini qo'yadi.

Kodlashlarning umumiy soni

Bu sozlama quyidagilarni bajarish imkonini beradi:

  • Qolgan konfiguratsiyaga asoslanib, kodlashlar sonining eng yaxshi taxminini ko'rish.
  • Hosil qilinadigan noqonuniy kodlashlar soniga yuqori chegara belgilash.

Bu katta hajmdagi haddan tashqari uzun kodlashlar ishlatilayotganda yoki maksimal o'rin almashtirishlar tanlanganda foydali bo'lishi mumkin, chunki bunday sozlamalar juda katta miqdorda noqonuniy kodlashlarni hosil qilishi mumkin.

Ro'yxat elementlarida moslash / almashtirish

Bu sozlamalar ro'yxat elementlari ichidagi belgilarning almashtirilishini boshqaradi:

  • Match character - Har bir ro'yxat elementi ichida almashtiriladigan belgini ko'rsating. Almashtirish qayerda amalga oshirilishini bildirish uchun ro'yxat elementlaringizda * kabi shartli belgidan foydalaning.
  • Replace with encodings of - Har bir ro'yxat elementidagi asl mos belgini almashtirish uchun noqonuniy kodlashlari hosil qilinadigan belgini ko'rsating. Bu sozlamani ASCII belgining o'zi yoki belgining ikki xonali hex kodi yordamida ko'rsatish mumkin. Bu null kabi chop etilmaydigan ASCII belgilarni ko'rsatish uchun qulay.

Character blocks

Bu ko'rsatilgan belgi yoki satr bloklariga asoslangan payloadlar hosil qilish imkonini beradi.

Bu payload turidan quyidagilar uchun foydalanishingiz mumkin:

  • Native (boshqarilmaydigan) muhitda ishlaydigan dasturiy ta'minotda bufer to'lib ketishi (buffer overflow) va boshqa chegaraviy holat zaifliklarini aniqlash.
  • Ma'lum uzunlikdagi kiritilgan ma'lumot kirish filtrlarini chetlab o'tadigan yoki kutilmagan kod yo'lini ishga tushiradigan ayrim mantiqiy kamchiliklardan foydalanish.

Quyidagi sozlamalar mavjud:

  • Base string - Belgi bloklari hosil qilinadigan kirish satri.
  • Min length - Eng kichik blokni hosil qilish uchun asosiy satr shu songa ko'paytiriladi.
  • Max length - Eng katta blokni hosil qilish uchun asosiy satr shu songa ko'paytiriladi.
  • Step - Har bir belgi bloki uzunligining o'sish qadami.

Numbers

Bu berilgan diapazon ichida va ko'rsatilgan formatda raqamli payloadlar hosil qilish imkonini beradi.

Raqamlar diapazoni

Raqamlar diapazonining turli jihatlarini sozlashingiz mumkin:

  • Type - Raqamlar ketma-ket yoki tasodifiy hosil qilinishini belgilang.
  • From - Ketma-ket hosil qilinadigan birinchi raqamni ko'rsating. Aks holda bu tasodifiy hosil qilinishi mumkin bo'lgan eng kichik raqam bo'ladi.
  • To - Ketma-ket hosil qilinadigan oxirgi raqamni yoki qadam qiymatining eng yaqin quyi darajasini ko'rsating. Aks holda bu tasodifiy hosil qilinishi mumkin bo'lgan eng katta raqam bo'ladi.
  • Step - Ketma-ket hosil qilinadigan raqamlar orasidagi o'sish qadamini ko'rsating. Qiymat manfiy bo'lishi mumkin, bu holda hosil qilinadigan raqamlar pasayib boradi.
  • How many - Tasodifiy hosil qilinadigan payloadlar soni. E'tibor bering, takrorlanuvchi payloadlar ham hosil bo'lishi mumkin.

Eslatma

Agar sizga umumiy xonalari ko'p (taxminan 12 tadan ortiq) bo'lgan raqamlar diapazonini ko'rib chiqish kerak bo'lsa, hujum shablonidagi katta raqamning bir qismini belgilash uchun payload markerlaringizdan foydalanib, mos ravishda kamroq xonali raqamli payloadlar hosil qilish ishonchliroq bo'ladi. Buning sababi shundaki, Burp raqamlar diapazoni konfiguratsiyasi uchun ham, ish vaqtida payload generatorining ichki holati uchun ham ikki barobar aniqlikdagi suzuvchi nuqtali sonlardan foydalanadi. Juda katta sonlar yoki juda aniq kasr sonlar bilan ishlaganda aniqlikning qisman yo'qolishi tabiiy hol.

Raqam formati

Shuningdek, raqam formatining turli jihatlarini ham sozlashingiz mumkin:

  • Base - Raqamlar o'nlik yoki o'n oltilik shaklda hosil qilinishini belgilang.
  • Min integer digits - Har bir raqamdagi butun qism xonalarining minimal sonini belgilang. Xonalari kamroq bo'lgan sonlar chap tomondan nollar bilan to'ldiriladi.
  • Max integer digits - Har bir raqamdagi butun qism xonalarining maksimal sonini belgilang. Xonalari ko'proq bo'lgan sonlar qirqiladi va eng katta ahamiyatli xonalarini yo'qotadi.
  • Min fraction digits - Har bir raqamdagi kasr qism xonalarining (o'nlik nuqtadan keyingi) minimal sonini belgilang. Xonalari kamroq bo'lgan sonlar o'ng tomondan nollar bilan to'ldiriladi. Faqat o'nlik sonlar hosil qilinayotganda mavjud.
  • Max fraction digits - Har bir raqamdagi kasr qism xonalarining (o'nlik nuqtadan keyingi) maksimal sonini belgilang. Xonalari ko'proq bo'lgan sonlar qirqiladi va eng kam ahamiyatli kasr xonalarini yo'qotadi. Faqat o'nlik sonlar hosil qilinayotganda mavjud.

Minimal yoki maksimal o'lcham talab qilinmasligini bildirish uchun xonalar soniga oid sozlamalarning istalganini bo'sh qoldiring.

Raqam formatini tahrirlayotganingizda minimal va maksimal xonalar soniga ega namunaviy raqamlar ko'rsatib boriladi.

Dates

Bu berilgan diapazon ichida va ko'rsatilgan formatda sana payloadlarini hosil qilish imkonini beradi.

Bu payload turidan quyidagilar uchun foydalanishingiz mumkin:

  • Ma'lumot qazib olish (data mining), masalan, turli kunlarda joylashtirilgan yozuvlarni topish uchun buyurtmalar kitobini ko'rib chiqish.
  • Brute force, masalan, foydalanuvchi hisob ma'lumotlaridagi tug'ilgan sana qismini taxmin qilish.

Quyidagi sozlamalar mavjud:

  • From - Hosil qilinadigan birinchi (va eng erta) sanani belgilang.
  • To - Hosil qilinadigan oxirgi (va eng kech) sana qiymatini (yoki qadam qiymatining eng yaqin quyi darajasini) belgilang.
  • Step - Ketma-ket sanalar orasidagi o'sish qadamini kunlar, haftalar, oylar yoki yillarda belgilang. U musbat qiymat bo'lishi shart.
  • Format - Sanalar qanday formatda ifodalanishini belgilang. Bir nechta oldindan belgilangan sana formatlarini tanlash yoki o'z formatingizni kiritish mumkin. Quyidagi misollar maxsus sana formatlarini ko'rsatishda ishlatilishi mumkin bo'lgan sintaksisni tasvirlaydi.
ESat
EEEESaturday
d7
dd07
M6
MM06
MMMJun
MMMMJune
yy03
yyyy2003
/ . :/ . :

Brute forcer

Bu ko'rsatilgan belgilar to'plamining barcha o'rin almashtirishlarini o'z ichiga olgan, belgilangan uzunlikdagi payloadlar hosil qilish imkonini beradi.

Quyidagi sozlamalar mavjud:

  • Character set - Payloadlarda ishlatiladigan belgilar to'plamini ko'rsating. E'tibor bering, payloadlarning umumiy soni bu to'plam hajmiga qarab eksponensial tarzda ortadi.
  • Min length - Eng qisqa payload uzunligini belgilang.
  • Max length - Eng uzun payload uzunligini belgilang.

Null payloads

Bu qiymati bo'sh satr bo'lgan payloadlar hosil qilish imkonini beradi. Bundan asosiy so'rovni o'zgartirmagan holda qayta-qayta yuborish uchun foydalanishingiz mumkin - payload pozitsiyalarini sozlash shart emas.

Bu payload turidan turli hujumlar uchun foydalanishingiz mumkin, masalan:

  • Ketma-ketlikni tahlil qilish uchun cookie'larni yig'ish.
  • Serverda katta hajmdagi vazifalarni ishga tushiradigan so'rovlar qayta-qayta yuboriladigan, ilova darajasidagi xizmat ko'rsatishdan voz kechish (denial-of-service) hujumlari.
  • Boshqa vaqti-vaqti bilan o'tkaziladigan testlarda ishlatilayotgan sessiya tokenini faol holatda ushlab turish.

Belgilangan sondagi null payloadlarni hosil qilishingiz yoki jarayonni cheksiz davom ettirishingiz mumkin.

Character frobber

Bu kiritilgan ma'lumotning har bir belgi pozitsiyasidagi qiymatini o'zgartirish imkonini beradi. Kirish ma'lumoti sifatida har bir payload pozitsiyasining asosiy qiymati yoki ko'rsatilgan satr bo'lishi mumkin. Hujum har bir elementni navbat bilan, bir vaqtda bittadan belgini olgan holda, o'sha belgining ASCII kodini bittaga oshirib chiqadi.

Bu payload turidan qaysi parametr qiymatlari yoki qiymatlarning qaysi qismlari ilova javobiga ta'sir qilishini tekshirish uchun foydalanishingiz mumkin. Masalan, undan sessiya tokenining qaysi qismlari sessiya holatini kuzatishini aniqlashda foydalanish mumkin. Agar token ichidagi alohida belgining qiymatini o'zgartirsangiz-u, so'rovingiz hamon sessiyangiz doirasida qayta ishlansa, ehtimol bu belgi sessiyangizni kuzatish uchun ishlatilmaydi.

Bit flipper

Bu kiritilgan ma'lumotning har bir bit pozitsiyasidagi qiymatini o'zgartirish imkonini beradi. Kirish ma'lumoti sifatida har bir payload pozitsiyasining asosiy qiymati yoki ko'rsatilgan satr bo'lishi mumkin. U har bir elementni bir vaqtda bittadan belgi bo'yicha ko'rib chiqib, ko'rsatilgan har bir bitni navbat bilan teskarisiga o'giradi.

Quyidagi sozlamalar mavjud:

  • Operate on - Payload pozitsiyasining asosiy qiymati ustida yoki boshqa satr ustida ishlash kerakligini belgilang.
  • Format of original data - Generator asl ma'lumotning so'zma-so'z qiymati ustida ishlashi yoki uni ASCII hex sifatida qabul qilishi kerakligini belgilang (quyida batafsilroq tushuntirilgan).
  • Select bits to flip - Har bir baytdagi qaysi bitlar teskarisiga o'girilishini eng kichik ahamiyatli bitdan (0000000X) eng katta ahamiyatli bitgacha (X0000000) belgilang.

Masalan, agar asosiy qiymat "ab" bo'lsa, so'zma-so'z satr ustida ishlash va barcha bitlarni teskarisiga o'girish quyidagi payloadlarni beradi:

"ab" ni ASCII hex satri sifatida qabul qilib, barcha bitlarni teskarisiga o'girish esa quyidagi payloadlarni beradi:

Bit flipper dan Character frobber ga o'xshash vaziyatlarda, lekin sizga nozikroq nazorat kerak bo'lganda foydalanishingiz mumkin. Masalan, agar sessiya tokenlari yoki boshqa parametr qiymatlari CBC rejimidagi blokli shifr bilan shifrlangan mazmunli ma'lumotni o'z ichiga olsa, oldingi shifr blokidagi bitlarni o'zgartirish orqali deshifrlangan ma'lumotning qismlarini tizimli ravishda o'zgartirish mumkin bo'lishi ehtimoldan xoli emas. Bu payload turidan shifrlangan qiymat ichidagi alohida bitlarni o'zgartirish qanday oqibatlarga olib kelishini aniqlash uchun foydalanishingiz mumkin.

Username generator

Bu turli keng tarqalgan sxemalardan foydalanib, ismlar yoki elektron pochta manzillari ro'yxatidan ehtimoliy foydalanuvchi nomlarini hosil qilish imkonini beradi.

Bu payload turi ma'lum bir foydalanuvchini nishonga olayotganingizda va ilovada qanday foydalanuvchi nomi yoki elektron pochta sxemasi qo'llanishini bilmaganingizda foydalidir.

Masalan, "peter wiener" ismini kiritish 115 tagacha mumkin bo'lgan foydalanuvchi nomini beradi:

Ro'yxatdagi har bir element uchun hosil qilinadigan payloadlarning maksimal sonini sozlashingiz mumkin.

ECB block shuffler

Bu deshifrlangan ochiq matnni o'zgartirish va ilova mantig'iga aralashish maqsadida ECB bilan shifrlangan ma'lumotdagi shifrmatn bloklarini aralashtirish imkonini beradi.

ECB shifrlari har bir ochiq matn blokini boshqalardan mustaqil ravishda shifrlagani sababli, bir xil ochiq matn bloklari bir xil shifrmatn bloklariga aylanadi (agar bir xil kalit ishlatilsa) va aksincha. Shu sababli, katta shifrmatn ichidagi bloklarni aralashtirib, mos keladigan deshifrlangan ochiq matn bloklarini ham aralashtirish mumkin. Ba'zi ma'lumotlarda (masalan, foydalanuvchi nomi, foydalanuvchi ID'si, roli va vaqt belgisi maydonlariga ega tuzilmali sessiya tokenida) deshifrlangan ma'lumot tarkibini mazmunli tarzda o'zgartirib, ilovaning ishlashiga aralashish va ruxsatsiz amallarni bajarish mumkin bo'lishi ehtimoldan xoli emas.

Quyidagi sozlamalar mavjud:

  • Encrypted data to shuffle - Payload pozitsiyasining asosiy qiymati ustida yoki boshqa satr ustida ishlashni tanlang.
  • Format of original data - Generator asl ma'lumotning so'zma-so'z qiymati ustida ishlashi yoki uni ASCII hex sifatida qabul qilishi kerakligini tanlang (batafsil ma'lumot uchun Bit flipper payload turiga qarang).
  • Block size - Shifrlangan bloklar hajmini baytlarda belgilang. Aksariyat hollarda bloklar 8 yoki 16 bayt hajmda bo'ladi. Agar ishonchingiz komil bo'lmasa, hujumni ishlatilishi mumkin bo'lgan har bir blok hajmi bilan bir necha marta ishga tushiring.
  • Additional encrypted strings - Shifrlangan ma'lumotga aralashtirish uchun qo'shimcha bloklar berish maqsadida, bir xil shifr va kalitdan foydalanadigan shifrlangan satrlar ro'yxatini taqdim eting. Bu turdagi hujumlarning muvaffaqiyati ko'pincha ancha omadga bog'liq bo'lgani uchun - ya'ni tuzilmaning kerakli nuqtasiga aralashtirilishi mumkin bo'lgan, mos ochiq matn qiymatiga ega blokni topish talab qilingani bois - bir xil ilova funksiyasi tomonidan shifrlangan satrlarning katta namunasini qo'lga kiritish muvaffaqiyat ehtimolini oshiradi. Masalan, agar siz bu payload turi yordamida sessiya tokeniga hujum qilayotgan bo'lsangiz, ilovadan boshqa ko'p sondagi sessiya tokenlarini yig'ib olish qo'shimcha shifrmatn bloklarini ta'minlash uchun foydali bo'ladi.

Extension-generated

Bu payloadlar hosil qilish uchun Burp kengaytmasini chaqirish imkonini beradi.

Ro'yxatdan kengaytma taqdim etgan payload generatorini tanlash uchun Select generator ... tugmasini bosing. Kengaytma Intruder payload generatori sifatida ro'yxatdan o'tgan bo'lishi shart.

Copy other payload

Bu joriy payload qiymatini boshqa payload pozitsiyasiga nusxalash imkonini beradi.

Bu payload turi turli vaziyatlarda foydali bo'lishi mumkin, masalan:

  • Nishondagi kod yo'liga tushish uchun ikki xil parametr doimo bir xil qiymatga ega bo'lishi kerak bo'lganda (masalan, yangi parol va uni tasdiqlash maydonlari) va shu bilan birga boshqa parametrlarni o'zgartirish uchun cluster bomb hujum turidan foydalanmoqchi bo'lganingizda.
  • So'rovdagi bitta parametr qiymati boshqa parametr qiymatining nazorat yig'indisini (checksum) o'z ichiga olganda va u odatda foydalanuvchi kiritgan ma'lumot asosida mijoz tomonidagi skript orqali hisoblanganda.

Eslatma

Bu payload turi payloadning so'zma-so'z qiymatini nusxalash imkonini beradi, biroq siz joriy payloadni boshqa pozitsiyadagi payload qiymatidan tizimli ravishda hosil qilishingiz ham mumkin. Buning uchun mos payloadni qayta ishlash qoidasini belgilang.

Collaborator payloads

Bu Burp Collaborator payloadlarini hosil qiladi va kiritadi. Har bir Collaborator payloadi Collaborator serveri domenining subdomeni bo'lgan noyob identifikatorni o'z ichiga oladi. Ayrim zaifliklar mavjud bo'lganda, nishon ilova kiritilgan payloaddan Collaborator serveri bilan o'zaro aloqa qilish uchun foydalanishi mumkin.

Payloadlaringizga Collaborator serverining to'liq manzilini kiritish uchun Include Collaborator server location ni tanlang. Agar bu tanlanmagan bo'lsa, faqat Collaborator identifikatori kiritiladi.

Agar bu payload turidan foydalansangiz, Collaborator serveri bilan bo'lgan har qanday o'zaro aloqalar tafsilotlarini hujum natijalari oynasida ko'rishingiz mumkin.

Eslatma

O'zaro aloqalar Collaborator yorlig'ida ko'rsatilmaydi. Collaborator serveri bilan kechiktirilgan o'zaro aloqalarni aniqlash uchun hujumni saqlang va Dashboard dagi Event log ni kuzatib boring.

Ushbu bo'limdagi sahifalar

Ushbu maqola foydali bo'ldimi?

Burp Intruder payload turlari - Burp Suite hujjatlari - Next.js + NextUI