Web Pentest İşlemlerinde Burp Suite Kullanımı-3 - (Repeater Kullanımı)

Burp Suite proxy aracının "Repeater" özelliğini kullanacağız.Repeater özelliği,pentest yapılacak uygulama üzerinde giden gelen veriler,parametreler ve uygulamanın kodları üzerinde daha kolay ve hızlı çalışmamızı sağlayan bir özelliktir.
Burp suite ile ilk isteği yakaladıktan sonra yakalanan alanın üzerine sağ tıklanıp "Send to  Repeater" dediğimizde üst menüdeki "Repeater" özelliği aktif olacaktır.Repeater özelliğine tıkladığımızda giden isteğin kodları karşımıza geliyor.


Gelen isteğin sunucuya ulaştırmak için "Go" butonuna tıklıyoruz.


Sunucu bize cevap dönüyor. "Follow redirection" butonuna tıklayarak isteğin html çıktısını görüyor.Böylece isteğin başarılı olup olmadığını buradan görebiliyoruz.


Parametreleri admin=admin&password=password olarak değiştirelim ve sonucu görelim.


Böylece repeater ile pentest işlemlerini daha hızlı gerçekleştiririz.



Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1