Burp Intruderが攻撃時にペイロードを配置する場所を決定するために、リクエストでペイロードポジションを指定できます。
ペイロードポジションは、Intruder > ポジションのペイロードポジション欄で、任意の位置に指定できます。Intruderにリクエストを送信すると、この欄にリクエストと対象の詳細が自動的に入力されます。Intruderは、デフォルトのペイロード位置も挿入し、リクエストパラメータの値をマークします。例:
Burp Intruderは、対象欄にもペイロードポジションを設定できます。これは、Intruder攻撃の送信先を指定するもので、次を含みます:
自動ペイロードポジションは、対象欄を含みません。
デフォルトで、対象に合わせてHostヘッダを更新が選択されています。対象に対するすべての変更は、ベースリクエストのHostに自動的にミラーリングされます。この選択を外すと、対象のみを変更できます。これにより、たとえばHTTPホストヘッダ攻撃を仕掛けるために、固定の対象に対して任意のHost
ヘッダを送信できます。
各ペイロードポジションは、対のペイロードマーカ§で囲まれ、識別しやすいように強調されます。ペイロードポジションを設定、変更するには、ペイロードポジション欄の横にあるボタンを使用します:
すべてのペイロードマーカを削除する - §クリアをクリックします。
デフォルトのペイロードマーカを適用する - 自動§をクリックすると、デフォルトのペイロードポジションが挿入されます。
攻撃中は、ペイロードマーカに囲まれたテキストとペイロードマーカの両方が、ペイロードに置き換わります。ペイロードポジションに割り当てられたペイロードがない場合、囲われたテキストは変更されませんが、マーカは削除されます。
Intruderのペイロードポジションを、Burp Scannerの挿入ポイントとしても使用できます。ペイロードポジションを設定し、トップレベルのIntruderメニューをクリックし、定義された挿入ポイントをスキャンを選択します。
Burp Scannerの挿入ポイントの詳細は、診断を参照してください。