Zaifliklarni fuzzing qilish
Hujum natijalarini xatolik xabarlari va boshqa istisnolar bo'yicha tahlil qilib, kiritmaga asoslangan zaifliklarni aniqlash uchun Burp Intruder'dan foydalanishingiz mumkin.
Aloqador sahifalar
Bugungi ilovalarning hajmi va murakkabligini hisobga olsak, zaifliklarni qo'lda fuzzing qilish ko'p vaqt talab qiladigan jarayondir. Bu jarayonni Burp Intruder yordamida avtomatlashtirishingiz mumkin.
1-qadam: Payload pozitsiyalarini belgilang
Payload pozitsiyalarini so'rovning barcha parametrlari qiymatlariga qo'ying.
2-qadam: Payload turini belgilang
Oddiy ro'yxat (simple list) payload turini tanlang, so'ng Payload configuration ostida hujum satrlari ro'yxatini qo'shing.
O'zingizning hujum satrlari ro'yxatingizdan yoki, agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, Burp'ning keng tarqalgan fuzz satrlari uchun oldindan tayyorlangan payload ro'yxatlaridan birini ishlatishingiz mumkin. Batafsil ma'lumot uchun Oldindan tayyorlangan payload ro'yxatlari sahifasiga qarang.

3-qadam: Grep moslikni sozlang
Keng tarqalgan xatolik xabari satrlarini o'z ichiga olgan javoblarni belgilash uchun Grep - Match sozlamalarini sozlang. Batafsil ma'lumot uchun Burp Intruder hujum sozlamalari sahifasiga qarang.
O'zingizning ifodalaringizdan yoki standart bandlardan foydalanishingiz mumkin.

4-qadam: Natijalarni tahlil qiling
Keng tarqalgan xatolik xabari satrlariga ega natijalarni aniqlash uchun hujum natijalarini grep moslik ifodalari bo'yicha saralang.

Eslatma
Ko'p sonli so'rovni bir xil payloadlar va grep moslik konfiguratsiyasi bilan testlash uchun tabning konfiguratsiyasini saqlashingiz yoki nusxalashingiz mumkin. Batafsil ma'lumot uchun Burp Intruder hujumlarini sozlash sahifasiga qarang.