これはシーエー・アドバンス Advent Calendar 2021 13日目の記事です。
シーエー・アドバンス(CAAD)技術統括本部セキュリティチームの @syk_nakayamaです。
社内(グループ会社含む)サービスの脆弱性診断に関わる業務を行っています。
業務ではBurpSuiteという診断ツールを使用しているのですが、BurpSuiteの機能の一つであるIntruderを使用する際に「○○時間後に開始させたい」というようなことがあります。
その方法について解説していきます。
まず使用するBurpですが、v2021.4.3を使用してください。
v2021.5.1からIntruderの仕様が変わり、機能が削除されてしまっているため、古いVerのBurpでしか該当する機能が使用できません。
古いVerのBurpは以下からダウンロードできます。
https://portswigger.net/burp/releases/professional-community-2021-4-3
次に、v2021.4.3Burpを起動し、Intruder > Optionのタブを開きます。
Start Time: in xxx minutesという設定に、開始時間を分単位で設定します。
後はStartボタンを押下するだけで、設定した時間を待ってIntruderが開始されます。
この記事が迷えるBurp使用者の助けになれば。
それでは良いクリスマスを。