Notas de Luis

Suponemos que tenemos una petición web interceptada con burpsuite; y hay un campo donde queremos hacer fuzzing, como es en este caso dentro de donde pone loaaa.php:

Quiero hacer fuzzing para ver cual es la URL correcta, por lo que debo hacer control + I para ir al intruder:

Por tanto seleccionamos la parte exacta que queramos fuzzear, que en mi caso será el aaa y hacemos click en add:

Ahora vamos a setting:

Vamos a la parte de grep extract:

Una vez hecho clic en Add, se nos abrirá esta ventana donde haremos clic en refetch response; y se nos muestra un ejemplo de la actual petición, ya que tenemos que fijarnos en el mensaje de error de la web, paea que burpsuite sepa cuando una petición es exitosa y cuando no (previamentre en caso de haber redirecciones, marcamos la opción de que las siga):

Seleccionamos dicho mensaje y haremos clic en OK:

Ahora vamos a la pestaña payloads:

Y en esta parte vamos añadiendo cada palabra que queramos fuzzear en ese aaa dentro de la ruta del principio:

Ahora hacemos clic en start attack:

Y vemos que con la palabra gin ha funcionado, porque la ruta del principio era login, cuando antes habia loaaa:

computing/hacking/hacking_web/burpsuite/intruder_en_burp_suite.txt · Última modificación: por 127.0.0.1