burp suite intruder
이는 웹 애플리케이션을 대상으로 사용자 정의 공격을 자동화해서 수행한다.
- intruder를 사용하면 웹 애플리케이션에 대한 인증 우회 or 특정 파라미터의 값을 대량으로 브루트 포스 공격이 가능.
- 다양한 종류의 페이로드를 정의해서, 웹 애플리케이션의 반응을 획인가능.
- 커스터마이즈 가능
- 공격종류
- sniper 단일 파라미터를 대상으로 여러 페이로드를 시도
- batterting ram 여러 파라미터에 동일한 페이로드를 동시에 적용
- pitchfork 여러 파라미터에 서로 다른 페이로드를 병렬로 적용
- cluster bomb 여러 파라미터에 모든 페이로드 조합을 시도한다
- 공격종류











'리눅스' 카테고리의 다른 글
| 나의 pc를 proxy server로 하여, 라즈베리가 이를 다운로드 받게 하기 (1) | 2025.01.21 |
|---|---|
| burp suite repeater (2) | 2024.09.03 |
| burp suite intercept (0) | 2024.09.03 |
| burp suite 설정 (3) | 2024.09.02 |
| NICTO (0) | 2024.09.02 |