xaker

Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite

  • пятница, 14 мая 2021 г. в 00:52:26
https://xakep.ru/2021/05/13/burp-stepper-intruder/


Для подписчиков
При атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему.