burpsuite

AffettoIris 2023-9-24 2,270 9/24

Burp Suite中intruder爆破模块四种模式的区别

burpsuite

Sniper(狙击手)

顾名思义,就是一个一个的来,就跟98K一样,狙一个准。 添加了一个参数的话,并且假设payload有500个的话,那就执行500次,

如果添加了两个参数的话,就会挨着来,第一个参数开始爆破时,第二个不变,如此这样,会进行500+500此 总共1000次爆破。

burpsuite

Battering ram(攻城锤)

顾名思义,和狙击手差不多,一个参数的话都一样,只不过如果添加了两个参数的话,就一起进行爆破。那么两个参数爆破时候的值肯定就是一样的了。那么就只会进行500次爆破。

Pitchfork(草叉模式)

此模式下如果只添加了一个参数的话,会报错。

添加了两个参数的话 ,要求添加两个payload payload1:1,2 payload2:3,4 那么第一爆破为 1,3 而二次爆破为2,4 如果两个payload行数不一致的话,取行数上的最小值次数进行测试。

Cluster bomb(集束炸弹)

起码两个参数,但此操作会计算两个的payload 的笛卡儿积。 比如pl1:1,2,3 pl2:4,5,6 那么第一次爆破为 1,4 第二次为1,5 以此类推 1,6 2,4

2,5......

- THE END -

AffettoIris

10月16日15:20

最后修改:2023年10月16日
0

非特殊说明,本博所有文章均为博主原创。

共有 0 条评论