소개
이 실습에서는 Burp Suite Intruder 의 공격 유형 중 하나인 Battering Ram 을 탐색합니다. Burp Intruder 는 웹 애플리케이션에 대한 사용자 정의 공격을 자동화하는 강력한 도구입니다. Battering Ram 공격 유형은 동일한 페이로드 (payload) 를 HTTP 요청 내 여러 위치에 삽입해야 하는 상황에 특화되어 있습니다.
이 공격의 일반적인 사용 사례는 사용자 이름과 비밀번호가 동일할 수 있는 (예: admin/admin) 약한 자격 증명에 대한 로그인 양식을 테스트하는 것입니다. 이 실습을 통해 로그인 요청을 캡처하고, 페이로드 마커를 구성하고, Battering Ram 공격 유형을 선택하고, 페이로드 목록을 설정한 다음, 마지막으로 공격을 실행하여 결과를 분석하는 방법을 배우게 됩니다.
이 실습이 끝나면 웹 애플리케이션 보안 테스트 워크플로우에서 Battering Ram 공격을 사용하고 언제 사용해야 하는지에 대한 실질적인 이해를 갖게 될 것입니다.
