当前位置:

首页 > 系统应用 > 分析 Burp Intruder 中的攻击结果

分析 Burp Intruder 中的攻击结果

引言 在 Burp Intruder 中运行攻击后,下一步关键是分析结果以识别潜在漏洞。结果表格提供了丰富的信息,但了解如何高效地排序、过滤和检查它,是发现安全缺陷的关键。 在本实验中,你将学习分析已完成的 Intruder 攻击的基本技术。为了仅关注分析工作流程,我们将使用一个预先加载的 Burp

引言

在 Burp Intruder 中运行攻击后,下一步关键是分析结果以识别潜在漏洞。结果表格提供了丰富的信息,但了解如何高效地排序、过滤和检查它,是发现安全缺陷的关键。

在本实验中,你将学习分析已完成的 Intruder 攻击的基本技术。为了仅关注分析工作流程,我们将使用一个预先加载的 Burp Suite 项目文件,其中已包含攻击结果。你将学习如何启动 Burp Suite,打开项目,并使用内置工具检查结果。

查看已完成的 Intruder 攻击结果表格

在此步骤中,你将启动 Burp Suite 并打开一个现有项目,以查看预先运行的攻击结果。这是任何分析的起点。

首先,从桌面应用程序菜单打开一个终端。

现在,在终端中运行以下命令来启动 Burp Suite Community Edition。加载可能需要一些时间。

burpsuite

将出现一个启动对话框。由于我们使用的是预先配置的项目,请选择 Open an existing project (打开现有项目) 并点击 Next (下一步)。

在文件选择窗口中,导航到 CODE0 目录。你将看到一个名为 CODE1 的文件。选择此文件并点击 Open (打开)。

在最终对话框屏幕上点击 Start Burp (启动 Burp)。

待Burp Suite加载完毕后,导航至Intruder(入侵者)选项卡。此时,你将看到攻击已经运行,并且Results(结果)子选项卡已被数据填充。请花费一些时间来查看可用的列,比如CODE0(请求)、CODE1(载荷)、CODE2(状态)以及CODE3(长度)。

按“状态”码对结果进行排序

在此步骤中,你将学习如何按 HTTP 状态码对攻击结果进行排序。排序是一种快速分组相似响应并发现异常值的方法。不同的状态码可以指示不同的应用程序行为,这对于分析很有用。

Intruder > Results (入侵者 > 结果) 选项卡中,找到名为 Status (状态) 的列标题。

点击 Status (状态) 列标题。表格将根据 HTTP 状态码按升序对所有结果进行排序。再次点击标题将按降序排序。

对表格进行排序,以便你能看到除了 CODE0 之外是否存在其他状态码。例如,CODE1 可能表示成功的登录重定向,而 CODE2CODE3 也可能很有趣,值得进一步调查。将这些代码分组在一起可以方便查找。

按“长度”对结果进行排序以查找异常

在此步骤中,你将按响应长度对结果进行排序,以识别异常。在许多类型的攻击中,例如密码猜测或内容发现,成功的尝试通常会导致响应的长度与不成功的尝试不同。

Intruder > Results (入侵者 > 结果) 选项卡中,找到名为 Length (长度) 的列标题。

点击 Length (长度) 列标题对结果进行排序。观察这些值。你可能会看到大量具有完全相同长度的响应。这些通常代表服务器的基线“失败”或“默认”响应。

再次点击 Length (长度) 标题以相反方向排序。任何长度明显不同的响应——无论是长得多还是短得多——都是值得仔细检查的异常。这是在大型数据集中查找有趣结果的最有效方法之一。

点击结果以查看完整的请求和响应

在此步骤中,你将从表中选择一个有趣的结果来查看完整的 HTTP 请求和响应。在通过排序识别出潜在异常后,你需要检查原始流量以了解发生了什么。

首先,在结果表中找到一行有趣的数据。这可能是一行具有独特状态码或响应长度与其他数据相比显得突出的行。

点击该行以选中它。

选中一行后,查看结果表下方的窗格。你将看到用于 Request (请求) 和 Response (响应) 的一组选项卡。

  • 点击 Request (请求) 选项卡,查看 Burp 发送到服务器的确切 HTTP 请求。你可以看到为该特定请求注入的 payload。
  • 点击 Response (响应) 选项卡,查看服务器的完整响应。

通过在请求和响应之间切换,你可以分析为什么特定的 payload 会导致异常响应。例如,不同的响应长度可能是由于响应正文中间出现了错误消息或成功的登录消息。

使用“过滤器”栏隐藏不感兴趣的结果

在此步骤中,你将使用过滤器栏隐藏不感兴趣的结果。当攻击生成数千个结果时,手动排序和滚动效率低下。过滤器是一个强大的工具,可以缩小视图范围,只显示重要的内容。

在结果表正上方,你会找到 Filter (过滤器) 栏。此功能允许你根据各种条件显示或隐藏结果。

让我们尝试一个实际的例子。按长度排序后,你可能已经注意到失败尝试的响应长度非常普遍。假设该长度为 CODE_0

  1. 在过滤器的文本框中输入 CODE_0
  2. 选中 Hide (隐藏) 单选按钮。
  3. 结果表现在将隐藏所有长度为 CODE_0 的响应,从而更容易看到剩余的少数异常结果。

你还可以按其他属性进行过滤,例如状态码或响应中的搜索词。要清除过滤器,只需删除输入框中的文本即可。尝试使用过滤器,看看它如何帮助你集中分析。

总结

在本实验中,你学习了在 Burp Intruder 中分析攻击结果的基本技术。这些技能对于从自动化攻击中高效查找漏洞至关重要。

首先,打开预先存在的Burp项目,然后导航至Intruder结果表。接着,练习按HTTP状态码和响应长度对结果进行排序,以此快速识别异常情况。随后,学习如何检查任何给定结果的完整请求和响应,以便了解服务器的行为。最后,利用强大的过滤器功能隐藏干扰信息,从而专注于最有趣的结果。

掌握这个分析工作流程将显著提高你处理自动化工具输出和精确定位安全缺陷的能力。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。