burpsuite intruder(用来做Fuzzer 模糊测试的)
在site map 发送到intruder
进行add 定义变量 进行替换
攻击类型
sniper
如果有多个变量 逐一的变量进行插入 只能payload一个字典 用这一个字典进行逐一的变量替换 intruder 里的start hack
比如 在替换第一个变量时 第第二个变量保持不变 替换第二个 第一个不变
battering ram
同时替换变量的值 每一次替换时 变量值一样 payload只能一个字典
pitchfork
2个字典 成对出现替换 对变量进行替换 也就是字典的替换的变量最后使用到的次数相同
Cluster bomb
2个字典的 第一个字典的一个 尝试第二个字典的所有
无法从length 响应码 看是否成功 Location的重定向网址来看 或者 从intruder的option里 Grep-Match(是否排除头) 来进行设置 attack后的第一列的列名 再一次attack 有了这个名字就有勾
payload的type 不同的type使用规则不同
对payload内容加工 payload Processing
payloads的里面的的options add from list 里有burpsuite自带的字典 以及对payload内容的编码等