burpsuite 重放包以及简单爆破

本文在设置浏览器代理后抓到请求包之后的重放和爆破功能(设置代理和抓请求包,点这里)

一个简单请求抓包结果
burpsuite 重放包以及简单爆破_第1张图片

重放
重放很简单,把包发送到 Repeater 里面
burpsuite 重放包以及简单爆破_第2张图片
点击GO就可以任意次重放了
burpsuite 重放包以及简单爆破_第3张图片

爆破
爆破这里讲简单的参数设置,主要是数字的递增
首先将抓到的包发送到 Intruder
burpsuite 重放包以及简单爆破_第4张图片
先切到 Positions,设置自己想爆破的参数。右边 4 个按钮,都是加减参数的,信息里面带有 § § 字样的就是参数。
burpsuite 重放包以及简单爆破_第5张图片
先点击CLEAR,这里我将 123 作为参数修改的地方,选中123并点击ADD。对这里进行数字递增的爆破测试。
burpsuite 重放包以及简单爆破_第6张图片
点击 Payloads 设置爆破参数
burpsuite 重放包以及简单爆破_第7张图片
设置递增模式
burpsuite 重放包以及简单爆破_第8张图片
Options 里面可以设置几个线程同时进行发包
burpsuite 重放包以及简单爆破_第9张图片
点击 Start attack 就可以开始爆破了
burpsuite 重放包以及简单爆破_第10张图片
注:
多个参数可以设置成 Pitchfork ,对于设置的参数挨个设置就行了
burpsuite 重放包以及简单爆破_第11张图片
burpsuite 重放包以及简单爆破_第12张图片

你可能感兴趣的:(工具使用)