引言
在渗透测试和 Web 应用分析中,我们经常使用 Burp Suite Intruder 等工具向目标发送大量请求。在这个过程中,一个关键的功能是“Grep - Match”,它允许你自动标记包含特定关键词(例如,“Welcome”、“Login successful”、“admin_access_granted”)的响应。这有助于你快速地从成千上万的响应中筛选出感兴趣的内容。
在本实验中,你将学习如何使用标准的 Linux 命令行工具来复制这种强大的“Grep - Match”功能。你将使用 curl 发送 HTTP 请求,使用 shell 循环为一系列 payloads 自动化该过程,并使用 grep 在响应中搜索成功关键词。对于任何对安全自动化和脚本编写感兴趣的人来说,这是一项基本技能。
