Burp Intruderには、さまざまなペイロードリストが組み込まれています。これらを使って、さまざまな攻撃用のペイロードを素早く簡単に生成できます。
定義済みペイロードリストは、文字列のリストを使用するペイロードタイプで使用できます。
定義済みペイロードリストの中には、{KNOWNFILE}
や{domain}
のような、プレースホルダーを含むものがあります。
攻撃時にプレースホルダーを正しく処理するためには、処理ルールを設定します:
{KNOWNFILE}
や{domain}
など、リストで使用されているプレースホルダを入力します。
{KNOWNFILE}
をapplication.exeに、{domain}
をportswigger.netに置き換えるなどを指定します。
独自のディレクトリからカスタムペイロードリストを読み込めます:
Burpの定義済みペイロードリストをすべて自分のディレクトリにコピーするには、カスタムディレクトリを読み込み、コピーを選択します。