Suponemos que tenemos una petición web interceptada con burpsuite; y hay un campo donde queremos hacer fuzzing, como es en este caso dentro de donde pone loaaa.php:
Quiero hacer fuzzing para ver cual es la URL correcta, por lo que debo hacer control + I para ir al intruder:
Por tanto seleccionamos la parte exacta que queramos fuzzear, que en mi caso será el aaa y hacemos click en add:
Ahora vamos a setting:
Vamos a la parte de grep extract:
Una vez hecho clic en Add, se nos abrirá esta ventana donde haremos clic en refetch response; y se nos muestra un ejemplo de la actual petición, ya que tenemos que fijarnos en el mensaje de error de la web, paea que burpsuite sepa cuando una petición es exitosa y cuando no (previamentre en caso de haber redirecciones, marcamos la opción de que las siga):
Seleccionamos dicho mensaje y haremos clic en OK:
Ahora vamos a la pestaña payloads:
Y en esta parte vamos añadiendo cada palabra que queramos fuzzear en ese aaa dentro de la ruta del principio:
Ahora hacemos clic en start attack:
Y vemos que con la palabra gin ha funcionado, porque la ruta del principio era login, cuando antes habia loaaa:











