攻撃結果の分析

Burp Intruderは、大量の結果を体系的に調べさまざまな種類の興味深いリクエストがどこに現れるか理解するのを助ける、さまざまな機能を備えています。

結果のソート

ソートをすると、HTTPステータスコードやレスポンス長が他の結果と異なるアイテムなど、異常なアイテムを素早く見つけられます。

表の内容をソートするには、任意の列ヘッダをクリックします。昇順、降順、ソートなしを切り替えられます。

結果のコピー

列のコンテンツをコピーするには、controlキーを押しながらヘッダをクリックします。これにより、結果の一部を抽出してさらに分析できます。

結果のフィルタリング

ディスプレイフィルタを使用して、結果を非表示にできます。これにより、注目するコンテンツに集中しやすくなります。現在のディスプレイフィルタは、結果一覧の上のフィルタバーに表示されています。これをクリックすると、フィルタ設定ウィンドウが開きます。

Intruderフィルタ設定

フィルタ設定ウィンドウでは、次が可能です:

フィルタは、表示するものをコントロールするだけです。非表示にしたアイテムは削除されず、フィルタをリセットすると再び表示されます。

注釈の追加

結果に、コメントや色付けを追加できます。これにより興味深い結果にフラグをセットし、さらに詳しく調査できます。

結果を色付けするには:

  1. 結果テーブルで、リストから1つ以上のアイテムを選択します。
  2. アイテムを右クリックし、色付けを選択します。
  3. 一覧から色を選択します。

コメントを追加するには:

  1. 結果テーブルで、リストから1つ以上のアイテムを選択します。
  2. コメント列をダブルクリックします。
  3. セルにコメントを入力します。

関連ページ

結果アイテムに対してさらにアクションを実行し、テストワークフローを推進できます。詳細は、Intruderテストのワークフローを参照してください。