首页 > 代码库 > Burpsuite--Intruder介绍
Burpsuite--Intruder介绍
Intruder可在请求包中插入变量,然后指定字典,这就能做很多事了。
如果要插入多个变量,则需将Attacktype由Sniper改成Cluster bomb,然后分别指定字典。
Sniper 这种攻击模式可以在我们选择的攻击位置注入一个单一的变量,会将字典的所有的值都跑一遍。如果选择多个位置,它会一次一个位置的测试。
Pitchfork 这种攻击模式允许测试多种有效载荷,最大能够自定义8个,基于攻击位置。这种攻击模式设置不同的有效载荷为每个位置逐一同时测试。
Cluster bomb 这种攻击模式可以选择多个攻击位置,同时跑字典。跑多层目录时会很方便。
Burpsuite--Intruder介绍
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。