Burp Intruder bilan ishlashni boshlash
Burp Intruder - veb-saytlarga qarshi yuqori darajada moslashuvchan, avtomatlashtirilgan hujumlarni amalga oshirish uchun kuchli vosita. U bir xil so'rovni qayta-qayta yuboradigan va har safar oldindan belgilangan pozitsiyalarga turli payload'larni (yuk) joylashtiradigan hujumlarni sozlash imkonini beradi. Boshqa narsalar qatorida, siz Intruder'dan quyidagilar uchun foydalanishingiz mumkin:
- Kiritishga asoslangan zaifliklarni fuzzing qilish.
- Brute-force hujumlarini amalga oshirish.
- Haqiqiy identifikatorlar va boshqa kiritmalarni sanab chiqish.
- Foydali ma'lumotlarni yig'ish.
Burp Intruder qanday ishlashini tushunishning eng yaxshi yo'li - uni amalda ko'rish. Birinchi Intruder hujumingizni ishga tushirish uchun quyidagi qo'llanmaga amal qilishingiz mumkin.
Burp Intruder imkoniyatlari va hujum turlari haqida batafsil ma'lumot uchun Burp Intruder uchun odatiy foydalanish holatlari bo'limini ko'ring.
Qo'llanma
Ushbu qo'llanmada siz Web Security Academy'dagi ataylab zaif qilib yaratilgan laboratoriyalardan biri yordamida oddiy Intruder hujumini sozlash asoslarini o'rganasiz.
1-qadam: Laboratoriyaga kiring
Burp brauzerini oching va u orqali quyidagi URL'ga o'ting:
Access the lab tugmasini bosing va so'ralsa, PortSwigger hisobingizga kiring. Bu ataylab zaif qilib yaratilgan blog veb-saytining shaxsiy nusxasini ochadi.
2-qadam: Tizimga kirishga urinib ko'ring
My account tugmasini bosing, so'ng noto'g'ri foydalanuvchi nomi va parol yordamida tizimga kirishga urinib ko'ring.

Burp Suite'da Proxy > HTTP history yorlig'iga o'ting. Bu Burp brauzerini ochganingizdan beri unda yuborgan so'rovlaringizni ko'rsatadi.
POST /login so'rovini toping. Foydalanuvchi nomi parametrining qiymatini belgilang, so'ng so'rovni o'ng tugma bilan bosing va Send to Intruder ni tanlang.
3-qadam: Payload pozitsiyasini belgilash
Intruder ga o'ting. Endi POST /login so'rovini ko'rsatadigan yorliq paydo bo'lganiga e'tibor bering. Biz buni hujumimiz uchun asosiy so'rov sifatida ishlatamiz.
Avval belgilagan username parametrining qiymati endi payload pozitsiyasi sifatida belgilanganiga e'tibor bering. Bu qiymatning boshi va oxiridagi § belgilari bilan ko'rsatiladi. Burp Intruder hujum davomida payload'larni aynan shu pozitsiyaga joylashtiradi.

4-qadam: Hujum turini tanlash
Ekranning yuqori qismida turli hujum turlarini tanlashingiz mumkin. Hozircha bu Sniper attack ga o'rnatilganiga ishonch hosil qiling.

Sniper hujumi so'rov ichidagi bir yoki bir nechta pozitsiyaga bitta payload to'plamini birma-bir joylashtiradi.
5-qadam: Payload'larni qo'shish
Endi sizga faqat foydalanmoqchi bo'lgan payload'lar ro'yxatini sozlash kerak. Ushbu namoyish uchun biz kirish mexanizmi qanday ishlashini sinab ko'rish maqsadida so'rovni turli foydalanuvchi nomlari bilan yuborib ko'ramiz.
Quyidagi nomzod foydalanuvchi nomlari ro'yxatini nusxalab oling:
Payloads yon panelida Payload type ni Simple list holatida qoldiring.
Payload configuration maydonida nusxalangan foydalanuvchi nomlarini ro'yxatga qo'shish uchun Paste tugmasini bosing. Payload count va Request count qiymatlari 101 ga yangilanganiga e'tibor bering. Bu qiymatlar qo'shilgan payload'lar sonini va hujum yuboradigan so'rovlar sonini aks ettiradi.

6-qadam: Hujumni boshlash
Start attack tugmasini bosing. Bu yangi hujum oynasini ochadi va unda Burp Intruder yuborayotgan har bir so'rovni ko'rishingiz mumkin.
Jadvaldagi yozuvlardan birini tanlasangiz, so'rov va javobni xabar muharririda ko'rishingiz mumkin. Har bir so'rovda username parametri payload ro'yxatimizdan turli qiymatni o'z ichiga olganiga e'tibor bering.

7-qadam: G'ayrioddiy javoblarni qidiring
Hujum oynasi har bir javob haqidagi asosiy ma'lumotlarni ko'rsatadigan bir nechta ustunni o'z ichiga oladi.
Hujum tugashini kuting, so'ng natijalarni saralash uchun Length ustunining sarlavhasini bosing. Ko'rib turganingizdek, javoblardan birining uzunligi boshqacha.

Serverdan kelgan javobdagi bu farq qo'shimcha tekshiruvga arziydi.
8-qadam: Javobni o'rganing
Ro'yxatdan istalgan so'rovni tanlab, uni xabar muharririda ko'rsating.
Javoblarni o'rganar ekansiz, ularning aksariyati Invalid username xato xabarini o'z ichiga olishiga, ammo uzunligi boshqacha bo'lgan javobda Incorrect password xato xabari borligiga e'tibor bering.
Bu boshqacha javob ushbu holatda bu foydalanuvchi nomi haqiqiy bo'lishi mumkinligini kuchli darajada ko'rsatadi.

Keyin nima?
Endi sizda ehtimoliy to'g'ri foydalanuvchi nomi bor ekan, keyingi mantiqiy qadam - parolni brute-force qilishga urinish.
Ushbu hujumni siz aniqlagan foydalanuvchi nomi va ushbu nomzod parollar ro'yxati yordamida takrorlab ko'ring.

Laboratoriyaning to'liq yechimini bu yerda ko'rishingiz mumkin.
Burp Intruder haqida ko'proq bilib oling
Endi siz bitta parametrga qarshi Sniper hujumidan qanday foydalanishni o'rgandingiz.
- Hujumni batafsilroq sozlashni o'rganish uchun Burp Intruder hujumlarini sozlash bo'limini ko'ring.
- Burp Intruder'dan turli hujumlar uchun qanday foydalanishni o'rganish uchun Burp Intruder uchun odatiy foydalanish holatlari bo'limini ko'ring.
- Ushbu hujumlarni real maqsadlarga qarshi qanday qo'llashni o'rganish uchun Web Security Academy'dagi Autentifikatsiya zaifliklari bo'limini ko'ring.