当前位置:

首页 > 系统应用 > 在 Intruder 响应中使用 Grep-Extract 抓取数据

在 Intruder 响应中使用 Grep-Extract 抓取数据

引言 本实验中,你要学习如何运用Burp Intruder的一个强大功能:“Grep - Extract”。该功能可让你设定规则,从Intruder攻击期间接收到的响应里提取特定文本片段。它对收集在每次请求中可能会变化的有价值信息(比如CSRF tokens、session IDs或其他动态生成的数

引言

本实验中,你要学习如何运用Burp Intruder的一个强大功能:“Grep - Extract”。该功能可让你设定规则,从Intruder攻击期间接收到的响应里提取特定文本片段。它对收集在每次请求中可能会变化的有价值信息(比如CSRF tokens、session IDs或其他动态生成的数据)极为有用。

在本实验结束时,你将能够配置 Burp Intruder,使其自动查找并显示响应中的自定义数据,从而提高你的安全测试工作流程效率。我们将模拟一个场景,需要从网页响应中提取一个隐藏的 token。

在 Intruder > Options 中,滚动到‘Grep - Extract’部分

在此步骤中,我们将首先启动 Burp Suite,并将一个示例请求发送到 Intruder 工具。这将为配置我们的提取规则奠定基础。

首先,你需要启动 Burp Suite。通常可以在桌面环境的应用程序菜单中找到它。

  1. 从桌面打开 Terminal。
  2. 运行命令 CODE_0 来启动 Burp Suite。选择一个临时项目,然后点击 "Next",再点击 "Start Burp"。
  3. 转到 Proxy > Intercept 选项卡,并确保 "Intercept is on"。
  4. 通过转到 Proxy > Intercept 并点击 "Open Browser" 来打开内置的 Chromium 浏览器。
  5. 在浏览器中,导航到任何一个简单的网站,例如 CODE_0
  6. 请求将在 Burp Suite 中被拦截。在请求文本区域的任意位置右键单击,然后选择 Send to Intruder
  7. 现在,导航到 Intruder 选项卡。你将看到刚刚发送的请求。
  8. Intruder 选项卡中,点击 Options 子选项卡。
  9. 向下滚动页面,直到找到标题为 Grep - Extract 的部分。这里我们将配置我们的数据提取规则。

你现在已成功找到‘Grep - Extract’部分,并准备好添加规则。

添加新提取规则

在此步骤中,你将在‘Grep - Extract’部分添加一个新空规则。此规则稍后将配置为定义我们希望从服务器响应中提取的具体数据。

‘Grep - Extract’功能通过创建规则列表来工作。每条规则定义一个要在响应中查找的模式。当响应匹配某个规则时,响应的指定部分将被提取并显示在 Intruder 结果表的新列中。

要添加新规则,请遵循以下说明:

  1. 在你上一步找到的 Grep - Extract 部分,点击 Add 按钮。

点击 Add 后,规则表中将出现一个新条目。此新条目将具有默认设置,我们将在下一步进行配置。用于定义提取的对话框也将弹出,准备好接收你的输入。

定义开始和结束分隔符以提取数据(例如,隐藏的 token)

在此步骤中,你将配置刚刚添加的规则。我们将通过定义目标数据紧随其后的文本来告诉 Burp 要提取什么。这是通过使用开始和结束分隔符来完成的。

在本实验中,假设我们要从包含以下 HTML 片段的响应中提取一个 CSRF token:

我们的目标是提取值 CODE_0

1. 在上一步点击“Add”后,会弹出“Define extract grep”对话框。若未弹出,请点击新添加的规则打开它。
2. 工具会自动获取发送到Intruder的原始请求的响应,可在底部的响应视图中查看。
3. 要定义提取,需指定开始和结束分隔符。最可靠的方法是使用“Define start and end”选项。
4. 在响应中找到想要提取的唯一文本片段。在此示例中,假设响应包含上述HTML片段。
5. 在响应视图中,高亮显示要提取的值(如CODE0)。
6. “Start”和“End”字段将自动填充。
- Start after expression字段应包含目标数据之前的文本,在此示例中为CODE
1
- End at delimiter字段应包含目标数据之后的文本,在此示例中为CODE_2
7. 点击OK保存规则。

你现在已经配置了一个规则,该规则将搜索每个响应中 CODE0CODE1 之间的文本,并将其提取出来。

运行 Intruder 攻击

在此步骤中,你将配置一个基本 payload 并启动 Intruder 攻击。当攻击运行时,Burp 将对收到的每个响应应用 Grep-Extract 规则。

首先,我们需要设置一个 payload 位置。

  1. 导航到 Intruder > Positions 子选项卡。
  2. 此处显示请求模板。默认情况下,Burp 可能已自动在参数值周围添加了 payload 标记(CODE_0)。对于本练习,payload 位置无关紧要,因为我们的重点是响应。你可以保留默认标记,或者清除它们并在任何位置添加一个。例如,你可以将其添加到 cookie 值或参数中。
  3. 确保攻击类型设置为 Sniper

接下来,我们配置一个简单的 payload。

  1. 导航到 Intruder > Payloads 子选项卡。
  2. Payload Sets 下,将 Payload set 保留为 CODE_0
  3. Payload Options 下,从下拉列表中选择 Numbers
  4. 将其配置为从 CODE0 运行到 CODE1,步长为 CODE_2。这将发送 5 个请求。

最后,启动攻击。

  1. 点击 Intruder 选项卡右上角的 Start attack 按钮。
  2. 将打开一个新的 "Intruder attack" 窗口,实时显示攻击结果。

攻击现已运行,Burp 正在根据你创建的规则忙于提取数据。

在结果表的列中查看提取的数据

在最后一步中,你将观察 Grep-Extract 配置的结果。你告诉 Burp 要查找的数据现在已整齐地组织在攻击结果窗口中。

  1. 查看在上一步中打开的 Intruder attack 窗口。
  2. 你将看到一个包含 "Request", "Position", "Payload", "Status", "Length" 等列的表格。
  3. 向右滚动表格。你应该会看到一个新列。默认情况下,它将被命名为 Extract 1。如果你添加了更多规则,它们将被命名为 Extract 2,依此类推。
  4. 这一新列包含使用你定义的规则从每个响应中提取的数据。

如果你目标网站实际上不包含我们用作示例的 CODE_0 字符串,此列可能会为空。但是,该列的存在确认了你的规则是活动的。如果你针对的是登录页面上真实、动态的 token,此列现在将填充每个响应中的唯一 token,供你分析或在后续攻击中使用。

你可以右键单击表头来添加或删除列,或者单击列标题按该数据对结果进行排序。

总结

在本实验中,你已成功学会了如何在 Burp Intruder 中使用“Grep - Extract”功能。你完成了整个过程:将请求发送到 Intruder,添加并配置带有特定分隔符的提取规则,运行攻击,最后在结果窗口中查看抓取的数据。

这项技能对于自动化从 Web 应用程序收集动态数据的过程至关重要,这是渗透测试和安全分析中的常见任务。现在,你可以在安全评估期间将这些知识应用于提取 CSRF token、会话标识符、API 密钥或 HTTP 响应中的任何其他特定信息。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。