소개
Burp Suite Intruder 는 웹 애플리케이션에 대한 맞춤형 공격 자동화를 위한 강력한 도구입니다. 매우 유연하며 간단한 퍼징 (fuzzing) 부터 복잡한 열거 (enumeration) 까지 광범위한 작업을 수행하는 데 사용할 수 있습니다.
Intruder 를 사용하는 첫 번째이자 가장 기본적인 단계는 요청을 선택하고 구성을 위해 해당 도구로 보내는 것입니다. 이 랩에서는 Burp Proxy 를 사용하여 매개변수를 포함하는 요청을 캡처한 다음 Intruder 도구로 보내는 방법을 배우게 됩니다. 이는 Intruder 를 사용하여 모든 유형의 공격을 수행하기 위한 기초적인 기술입니다.
