소개
Burp Suite 는 웹 애플리케이션 보안 테스트를 위한 강력한 플랫폼입니다. 가장 다재다능한 도구 중 하나인 Burp Intruder 를 사용하면 웹 애플리케이션에 대한 사용자 정의 공격을 자동화할 수 있습니다. Intruder 에는 다양한 테스트 시나리오에 맞게 설계된 여러 공격 유형이 있습니다.
Pitchfork 공격 유형은 여러 매개변수를 동시에 서로 다르지만 관련된 페이로드로 테스트해야 할 때 사용됩니다. 각 표시된 위치에 대해 별도의 페이로드 목록을 사용합니다. 공격 중에 Intruder 는 첫 번째 목록의 첫 번째 페이로드와 두 번째 목록의 첫 번째 페이로드를 쌍으로 만들고, 그 다음 두 번째와 두 번째를 쌍으로 만드는 식으로 진행됩니다. 이는 알려진 사용자 이름 및 비밀번호 쌍 목록과 같은 것을 테스트하는 데 이상적입니다.
이 랩에서는 간단한 로그인 양식에 대해 Burp Intruder 에서 Pitchfork 공격을 구성하고 실행하는 방법을 배우게 됩니다.
