Burp Intruder ペイロード処理

Burp Intruderがリクエストに挿入する前にペイロードを変更するように、ペイロード処理ルールを設定できます。次のようなさまざまな用途で活用できます:

処理ルールの設定

各ペイロードが使われる前に、ペイロードに対してさまざまな処理タスクを実行するルールを定義できます:

  1. Intruder > ペイロードに移動し、ペイロード処理欄までスクロールします。
  2. 追加をクリックします。処理ルールのドロップダウンリストが表示されたウィンドウが開きます。
  3. リストからルールの種類を選択します。ルールを設定するためにさらに必要な項目を入力します。

処理ルールは順番に実行されます。ボタンとボタンで順番を変更します。また、各ルールのオンとオフを切り替えられ、設定に問題がある場合のデバッグに役立ちます。

処理ルールの種類

次の種類の処理ルールがあります:

ペイロードエンコーディングの設定

HTTPリクエスト内で安全に送信するために、選択した文字をURLエンコードできます。この設定はペイロード処理ルールが実行された後に適用されるため、最終的なURLエンコードとして使用する必要があります。これにより、エコーされたペイロードをペイロードのgrepオプションでチェックした後に、エンコーディングを適用できます。

最終的なURLエンコードを設定するには:

  1. Intruder > ペイロードに移動し、ペイロードのエンコーディング欄までスクロールします。
  2. これらの文字をURLエンコードするを選択します。
  3. エンコードしたい文字を入力します。

関連ページ

ペイロードgrepオプションの詳細は、Burp Intruderオプションを参照してください。