Repeater
Repeater es una herramienta en Burp Suite que permite enviar peticiones HTTP de forma individual y modificar su contenido antes de volver a enviarlas. Esto es útil para realizar pruebas de penetración y para depurar problemas de seguridad en aplicaciones web.
Para utilizar Repeater, primero debes configurar Burp Suite para interceptar las peticiones HTTP desde tu navegador. Luego, cuando se intercepta una petición, puedes hacer clic en el botón "Send to Repeater" para enviarla a la herramienta:
Una vez en Repeater, veremos dividida la pantalla en dos, del lado izquierdo se muestra la petición interceptada y del lado derecho la respuesta que nos mostrara al enviar la petición modificada:
Puedes modificar la petición en cualquier aspecto, como los encabezados o el cuerpo, en este caso lo haremos para enviar las credenciales al sitio en el encabezado.
Luego, puedes hacer clic en el botón "Send" para enviar la petición modificada. Puedes continuar haciendo cambios y enviando la petición hasta que obtengas el resultado deseado.
Hagamos clic en "Send" y veamos lo que sucede:
Nota: En la sección de respuesta podemos seleccionar "Render" el cual renderizara la respuesta, tomará un poco más de tiempo, pero es más fácil de leer que en Pretty y Raw el cual nos mostrará el código fuente HTML de respuesta.
Como vemos en la captura anterior, pusimos la contraseña correcta y nos dio un mensaje de bienvenida.
Repeater también tiene la capacidad de enviar la misma petición varias veces automáticamente, lo que es útil para realizar pruebas de carga o para buscar patrones en la respuesta del servidor.
En resumen, Repeater es una herramienta esencial en Burp Suite que permite enviar peticiones HTTP de forma individual y modificarlas antes de volver a enviarlas. Esto es útil para realizar pruebas de penetración y para depurar problemas de seguridad en aplicaciones web.
Recuerda usarlo de manera ética, no me hago responsable del uso que le hagas.
Si el post te gustó compártelo con tus amigos y si tienes alguna duda deja tu duda en la caja de comentarios.




Comentarios
Publicar un comentario