05 勘察:使用 Burp 的 repeater 重發(fā)請求

在分析網(wǎng)站的爬取結(jié)果以及測試表單可能的入?yún)r,經(jīng)常需要對用一個請求發(fā)送多次(每次改變其中的特定參數(shù))。這篇文章里,我們討論如何利用 Burp 的 repeater 來實現(xiàn)這一需求。

實施步驟

接下來的操作,都是緊跟著上一篇文章來的姆涩,此時的狀態(tài)應(yīng)該是,靶機開著惭每,Burp開著骨饿,瀏覽器正確配置了代理。

首先我們進入Burp的Target標簽頁台腥,然后定位到

(http://192.168.56.102/bodgeit/login.jsp)
 the one that says username=test&password=test.

Paste_Image.png

右鍵單擊這個請求宏赘,選擇Send to Repeater
Send to Pepeater

接下來我們切換到Repeater標簽頁,點擊Go黎侈,然后查看響應(yīng)

Repeater標簽

在Request區(qū)域(上圖左側(cè))察署,我們可以看到發(fā)給Server的raw request。第一行給出的信息由:請求為POST方法峻汉,請求的URL和協(xié)議(HTTP 1.1)贴汪。第二行起一直到Cookie,是請求頭參數(shù)休吠。然后一行空行后接POST請求參數(shù)(之前在表單里提到的)扳埂。在Response區(qū)域有五個標簽頁:Raw, Headers, Hex, HTML, Render。這幾個標簽頁用不同的格式展示了相同的響應(yīng)信息×鼋福現(xiàn)在咱們點擊Render阳懂,像在瀏覽器里那樣查看頁面:


Render標簽頁

我們可以在Request區(qū)域隨意修改請求,然后再次點擊Go柜思,就會從發(fā)請求岩调,返回新的響應(yīng)。讓我們試一下赡盘,把密碼的值改為撇號(')誊辉,然后重發(fā)請求:

重發(fā)請求

總結(jié)

Burp的repeater可以測試不同輸入和場景下重發(fā)同一個請求,并分析每次請求對應(yīng)的響應(yīng)亡脑。這共功能在測試漏洞的時候,非常好用,可以根據(jù)應(yīng)用對不同輸入的不同響應(yīng)霉咨,進行后續(xù)操作蛙紫,進而識別或利用可能存在的缺陷(來源于配置、編碼途戒、設(shè)計)坑傅。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市喷斋,隨后出現(xiàn)的幾起案子唁毒,更是在濱河造成了極大的恐慌,老刑警劉巖星爪,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件浆西,死亡現(xiàn)場離奇詭異,居然都是意外死亡顽腾,警方通過查閱死者的電腦和手機近零,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來抄肖,“玉大人久信,你說我怎么就攤上這事±炷Γ” “怎么了裙士?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長管毙。 經(jīng)常有香客問我腿椎,道長,這世上最難降的妖魔是什么锅风? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任酥诽,我火速辦了婚禮,結(jié)果婚禮上皱埠,老公的妹妹穿的比我還像新娘肮帐。我一直安慰自己,他們只是感情好边器,可當我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布训枢。 她就那樣靜靜地躺著,像睡著了一般忘巧。 火紅的嫁衣襯著肌膚如雪恒界。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天砚嘴,我揣著相機與錄音十酣,去河邊找鬼涩拙。 笑死,一個胖子當著我的面吹牛耸采,可吹牛的內(nèi)容都是我干的兴泥。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼虾宇,長吁一口氣:“原來是場噩夢啊……” “哼搓彻!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起嘱朽,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤旭贬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后搪泳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體稀轨,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年森书,在試婚紗的時候發(fā)現(xiàn)自己被綠了靶端。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡凛膏,死狀恐怖杨名,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情猖毫,我是刑警寧澤台谍,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站吁断,受9級特大地震影響趁蕊,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜仔役,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一掷伙、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧又兵,春花似錦任柜、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至逆皮,卻和暖如春宅粥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背电谣。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工秽梅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留抹蚀,地道東北人。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓企垦,卻偏偏與公主長得像况鸣,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子竹观,可洞房花燭夜當晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容