Kako koristiti Burp Suite Repeater

click fraud protection

Jedan od mnogih alata ugrađenih u Burp Suite je "Repeater". Repeater je dizajniran da prima zahtjeve koje ste postavili i da ih po želji može uređivati ​​i reproducirati. To je vrlo koristan alat za podešavanje i pročišćavanje korisnog opterećenja dizajniranog za iskorištavanje ranjivosti skriptiranja na više mjesta ili SQL injekcije, također poznatih kao XSS i SQLI.

Kako koristiti Burp Suite Repeater

Prva stvar koju trebate učiniti s Repeaterom je poslati mu zahtjev. Da biste to učinili, pronađite zahtjev koji želite koristiti na kartici Target, Proxy, Intruder ili čak na kartici Repeater, kliknite desnom tipkom miša na njega i odaberite "Pošalji ponavljaču". Ovo će kopirati zahtjev i sve povezane informacije o vezi u Repeater, tako da je spreman za korištenje.

Desnom tipkom miša kliknite zahtjev, a zatim kliknite "Pošalji ponavljaču".

Na kartici Repeater sada ćete moći pronaći zahtjev koji ste poslali. U zahtjevu možete napraviti bilo koje promjene koje želite u polovici stranice "Zahtjev". Nakon što izvršite željene promjene, kliknite "Pošalji" u gornjem lijevom kutu da biste poslali svoj zahtjev. Odgovor možete pronaći u stupcu "Odgovor" s desne strane.

Podesite svoj zahtjev na lijevoj strani, zatim kliknite "Pošalji" i pronađite odgovor na desnoj strani.

Neki zahtjevi mogu dobiti odgovor preusmjeravanja, a ne stvarni odgovor web-stranice. Možete odabrati da slijedite preusmjeravanje u Repeateru klikom na gumb "Slijedite preusmjeravanje", koji se nalazi desno od gumba "Pošalji" kada postoji preusmjeravanje koje treba slijediti.

Ako primite odgovor preusmjeravanja, možete uputiti Repeatera da ga slijedi.

Možete koristiti strelice natrag i naprijed da biste se vratili na ranije zahtjeve ako odlučite da vaše inkrementalne promjene zahtjeva ne rade kako je predviđeno.

Višestrukim zahtjevima možete upravljati na kartici Repeater putem podkartica. Ako pošaljete drugi zahtjev Repeateru, on će se automatski otvoriti u novoj podkartici. Ovo se može koristiti za upravljanje više različitih zahtjeva ili za spremanje uspješnog zahtjeva koji želite dodatno podesiti. Zatvorenu podkarticu možete ponovno otvoriti tako da desnom tipkom miša kliknete podkarticu i kliknete "Ponovno otvori zatvorenu karticu"

U gornjem lijevom kutu možete koristiti strelice za povratak i naprijed kroz svoje povijesne zahtjeve, također možete upravljati podkarticama.