将带有两个参数的请求发送到 Intruder
在此步骤中,你将启动 Burp Suite,捕获一个登录请求,并将其发送到 Intruder 工具进行修改。实验环境已经为你启动了一个简单的 Web 应用进行测试。
首先,从桌面打开一个终端并启动 Burp Suite。你通常可以在应用程序菜单中找到它,或者从命令行启动。在本实验中,我们将从终端启动它。
burpsuite
在启动向导中,选择 "Temporary project"(临时项目)并点击 "Next"(下一步),然后点击 "Start Burp"(启动 Burp)。
Burp Suite 打开后,转到 Proxy(代理)选项卡,然后是 Intercept(拦截)子选项卡。点击 "Open Browser"(打开浏览器)按钮。这将启动一个 Chromium 浏览器,该浏览器已预先配置为与 Burp 的代理配合使用。
在 Burp 浏览器中,通过输入以下 URL 导航到目标应用程序:
http://127.0.0.1:8000
你将看到一个简单的登录表单。回到 Burp Suite 窗口,通过点击 "Intercept is on"(拦截已开启)按钮将其关闭,使其变为 "Intercept is off"(拦截已关闭)。这样就可以让请求自由地流向应用程序。
现在,回到浏览器。在用户名处输入 test,在密码处输入 test,然后点击 "Submit"(提交)。
回到 Burp Suite 窗口,导航到 Proxy > HTTP history(HTTP 历史记录)选项卡。你应该在历史记录列表中看到一个 POST /login 请求。右键单击此请求,然后选择 "Send to Intruder"(发送到 Intruder)。
此操作会将请求的副本发送到 Intruder 工具,你可以在那里配置攻击。你应该会看到 Intruder 选项卡被高亮显示。