본문 바로가기

Computer

Burf Suite 사용 방법_Intruder를 이용한 Request 수정

1. 보내고자 하는 요청의 기본 요청서(?) 생성

2) 중앙에 주황색 URL : / 인거 우클릭 -> Send to Intruder 이용

3) 바꾸고자 하는 위치에 우측 중앙 Add $같이 생긴거 클릭하고 안에 공격문 작성

4) 좌측 4번째 줄 Payloads에서 입력한 구문 외에 다른 아이템도 추가가 가능한데, 이건 뭔가 좀 이상하다 -> 공부 필요

:  나 / 로 넣으면 이게 그대로 들어가는게 아니고 %3F 나 %2F로 변형되어 들어간다.

5) 우측 상단 Start attack 누르면 결과를 확인할 수 있다.