LoginSignup
0
0

More than 1 year has passed since last update.

BurpSuite / Intruder の Grep - Extract で複数回一致

Last updated at Posted at 2021-07-06

Burp SuitのIntruder機能の「Grep - Extract」を触っておりまして、最初のマッチしかExtractされないなあ、との疑問を抱き確認をいたしました。

ドキュメント等

Grep - Extractの ↓ の部分がわかりませんでした。

If the same matching item is added multiple times in succession, then each server response will be searched for multiple occurrences of that expression, and the text immediately following each occurrence will be captured. This can be useful, for example when an HTML table contains useful information but there are no unique prefixes with which to automatically pick out each item.

答え ↓ は「Duplicate」で同じパターンを追加するようです。

You can use the "Duplicate" button to add the same matching item multiple times in succession. Each server response will be searched for multiple occurrences of that expression, and the text immediately following each occurrence will be captured.

動作確認

複数のhtmlファイルをPositions設定で順にリクエストし、存在するhiddenをextractという仮定の単純なサンプルにおいて、
intruder01.JPG
上記のパターンを1つ追加した状態では、1個しかマッチしません。
intruder02.JPG
同じパターンを「Duplicate」しますと
intruder03.JPG

下記のように1行(1レスポンス)の列方向に、複数回のマッチ結果が並びました。
intruder04.JPG

2021年07月06日 初版

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0