介绍
在本实验中,你将探索 Burp Suite Intruder 的一种攻击类型:Battering Ram。Burp Intruder 是一个强大的工具,用于自动化针对 Web 应用程序的定制化攻击。Battering Ram 攻击类型专门用于将相同的 payload 插入到 HTTP 请求中的多个位置的场景。
一个常见的用例是测试登录表单的弱凭证,其中用户名和密码可能相同(例如,admin/admin)。在本实验中,你将学习如何捕获登录请求,配置 payload 标记,选择 Battering Ram 攻击类型,设置 payload 列表,最后启动攻击以分析结果。
通过本实验的结束,你将对如何在你的 Web 应用程序安全测试工作流程中使用 Battering Ram 攻击以及何时使用它有一个实际的理解。
