應用:
在滲透測驗中,進行請求與回應的訊息驗證分析,如修改請求引數,驗證輸入的漏洞與邏輯越權;從攔截歷史記錄中,捕獲特征性的請求訊息進行請求重放,
功能:
修改和重放http請求,如嘗試手工注入,檔案上傳黑名單的測驗等,
基本使用:
一:首先需要抓取一個http請求(歷史記錄):
1.關掉攔截:Proxy--Intercept--點擊Intercept is on將其改為Intercept is off
2.打開瀏覽器(我用的火狐),查看代理是否設定完好:設定--網路設定--連接設定--手動配置代理--http代理:127.0.0.1 埠:8080
3.訪問網站
4.查看bp是否抓取到所對應的請求:Proxy--HTTP history--URL
二:將請求發送到Repeater模塊:Proxy--HTTP history--目標Host--右鍵send to repeater
三:查看Repeater模塊:Repeater--Request--Raw(原始的請求):可修改
--Params(串列化形式的引數)
--Headers
--Hex:可修改
修改完點擊Go,回傳Response(請求重放),我們可以發現Response中HTML與Render(頁面渲染)均已改變,
實戰常用功能(注入):
一:尋找注入點:
如

id--注入引數
一:打開bp:Proxy--HTTP history--Host--右鍵Send to Repeater
二:查看id為1的時候的回應
三:在注入點添加注入請求陳述句(進行聯合查詢/分段查詢):
1.修改id為2,查看回應, 
2.注意不能在原始請求里面直接加陳述句:
如:(查詢欄位數)
可以看到Response中 當前查詢陳述句并沒有代入order by 1,這么做是無效的,
3.在Params中修改:修改Value為1 order by 1,點擊Go
可以看到order by 1已經帶入查詢且回傳正常
在Value里修改1分別為2,3發現回傳正常,直到改為4時:
說明一共有三個欄位
4.接下來可進行union的人工查詢:修改Value為1 union select 1,2,3--Go

第一個顯示位:用戶ID : 1
第二個顯示位:用戶賬號 : 2
第三個顯示位:用戶密碼 : 3
5.把1,2,3換成想要查詢的變數:
如(改為version)
可知MySQL版本為5.5.40
改為user() 得root@localhost
改為@@basedir(根目錄) 得C:/Program Files/......./MySQL/
可選設定選項:最上方Repeater

1.自動更新請求的Content-Length
2.控制解壓,壓縮
3.是否跟隨服務器進行跳轉

4.若選中,則在跳轉程序中設定cookies資訊

5.Repeater視圖布局
6.其他操作

學習自i春秋網站:https://www.ichunqiu.com/
萌新初學,如有任何問題請多多指教
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/295333.html
標籤:其他
下一篇:sqli-labs前4關
