في هذا الفيديو الإرشادي، قمنا بتغطية BurpSuite Intruder وComparer وSequencer و Extender كجزء من مسار اختبار الاختراق TryHackMe Junior.. كان هذا جزءًا من TryHackMe Burp Suite: الدخيل.

احصل على ملاحظات دراسة الفريق الأزرق

Burp Suite ملاحظات عملية

الدورة التدريبية العملية الكاملة لإداة Metasploit

وصف التحدي

تعرف على كيفية استخدام Intruder لأتمتة الطلبات في Burp Suite وتعمق في بعض وحدات Burp Suite الأقل شهرة.

أبرز مقاطع الفيديو

إجابات الغرفة

السؤال 1: أي قسم من خيارات تسمح لك علامة التبويب الفرعية بالتحكم في المعلومات التي سيتم التقاطها في نتائج الدخيل؟
الجواب 1: نتائج الهجوم

السؤال 2: في أي علامة تبويب فرعية للمتطفل يمكننا تحديد "نوع الهجوم" لهجومنا المخطط له؟
الجواب 2: المواقف

السؤال 3: إذا كنت تستخدم Sniper للتشويش ثلاثة المعلمات في الطلب، مع قائمة الكلمات التي تحتوي على 100 كلمة، ما هو عدد الطلبات التي سيحتاج Burp Suite إلى إرسالها لإكمال الهجوم؟
الجواب 3: 300

السؤال 4: ما عدد مجموعات الحمولات التي سيقبلها Sniper للقيام بالهجوم؟
الجواب 4: 1

السؤال 5: القناص مفيد للهجمات التي نهاجم فيها معلمة واحدة فقط، نعم أم لا؟
الجواب 5: نعم

السؤال 6: ما هي معلمات الجسم أولاً طلب أن يرسل Burp Suite؟
الإجابة 6: اسم المستخدم=ADMIN&كلمة المرور=ADMIN

السؤال 7: ما هو الحد الأقصى لعدد مجموعات الحمولة التي يمكننا تحميلها إلى Intruder في وضع Pitchfork؟
ج7: 20

السؤال 8: لدينا ثلاث مجموعات حمولة. المجموعة الأولى تحتوي على 100 سطر؛ والثاني يحتوي على سطرين. والثالث يحتوي على 30 سطراً. ما هو عدد الطلبات التي سيقدمها الدخيل باستخدام مجموعات الحمولة هذه في هجوم بالقنابل العنقودية؟
الجواب 8: 6000

السؤال 9: ما نوع الحمولة النافعة التي تتيح لنا تحميل قائمة الكلمات في مجموعة الحمولة النافعة؟
الإجابة 9: قائمة بسيطة

السؤال 10: ما هي قاعدة معالجة الحمولة النافعة التي يمكننا استخدامها لإضافة أحرف في نهاية كل حمولة في المجموعة؟
الجواب 10: إضافة لاحقة

السؤال 11: ما هو نوع الهجوم الأنسب لهذه المهمة؟
الجواب 11: قناص

السؤال 12: إما باستخدام علامة التبويب "الاستجابة" في نافذة "نتائج الهجوم" أو من خلال النظر إلى كل طلب ناجح (أي 200 رمز) يدويًا في متصفحك، ابحث عن التذكرة التي تحتوي على العلم. ما هو العلم؟
الإجابة 12: THM{MTMxNTg5NTUzMWM0OWRlYzUzMDVjMzJl}

إجابات الإصدار الجديد

في أي علامة تبويب للمتطفل يمكننا تحديد "نوع الهجوم" لهجومنا المخطط له؟

المواقف

ما الرمز الذي يحدد بداية ونهاية موضع الحمولة؟

§

أيّ معالجة الحمولة هل يمكننا استخدام القاعدة لإضافة أحرف في نهاية كل حمولة في المجموعة؟

إضافة لاحقة

إذا كنت تستخدم Sniper للتشويش على ثلاث معلمات في طلب يحتوي على قائمة كلمات تحتوي على 100 كلمة، فما عدد الطلبات التي سيحتاج Burp Suite إلى إرسالها لإكمال الهجوم؟

300

ما عدد مجموعات الحمولات التي سيقبلها Sniper للقيام بالهجوم؟

1

ما هي معلمات الجسم أولاً طلب أن يرسل Burp Suite؟

اسم المستخدم=admin&password=admin

ما هو الحد الأقصى لعدد مجموعات الحمولة التي يمكننا تحميلها إلى Intruder في وضع Pitchfork؟

20

لدينا ثلاث مجموعات حمولة. المجموعة الأولى تحتوي على 100 سطر، والثانية تحتوي على سطرين، والثالثة تحتوي على 30 سطرًا.

ما هو عدد الطلبات التي سيقدمها الدخيل باستخدام مجموعات الحمولة هذه في هجوم بالقنابل العنقودية؟

6000

ما هو نوع الهجوم الذي يدور عبر الحمولات ويدخل حمولة واحدة في كل مرة في كل موضع محدد في الطلب؟

قناص

ما هي تركيبة اسم المستخدم وكلمة المرور التي تشير إلى محاولة تسجيل دخول ناجحة؟ تنسيق الإجابة هو "اسم المستخدم: كلمة المرور".

m.rivera:letmein1

ما هو نوع الهجوم الأنسب لهذه المهمة؟

قناص

إما باستخدام إجابة علامة التبويب في نتائج الهجوم نافذة أو من خلال النظر إلى كل طلب ناجح (أي 200 رمز) يدويًا في متصفحك، ابحث عن التذكرة التي تحتوي على العلم.

ما هو العلم؟

ثم{MTMxNTg5NTUzMWM0OWRlYzUzMDVjMzjl}

ما هي تركيبة اسم المستخدم وكلمة المرور التي تشير إلى محاولة تسجيل دخول ناجحة؟ تنسيق الإجابة هو "اسم المستخدم: كلمة المرور".

بينيت:bella1

تجول الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات