一种间接绕过Burpsuite暴破时host结尾不能为0的办法

admin 2024年3月13日21:07:28评论13 views字数 960阅读3分12秒阅读模式


  • 前言

  • 解决思路【理想情况】

  • 解决思路【实际情况】

  • 附一


一种间接绕过 Burpsuite 暴破时 host 结尾不能为 0 的办法

前言

我是用的 Burp 版本为v2022.07,前几天对目标进行暴破的时候,发现各项配置都正确但无法正常开始,始终提示Invalid target.,后通过几次测试分析,发现当 IP 末尾为 0 的时候,Burp 无法正常暴破,如下图

一种间接绕过Burpsuite暴破时host结尾不能为0的办法
演示截图

此次主要记录一下当时如何解决这个问题的。

解决思路【理想情况】

发现该问题,在确保不是我操作的问题后,当然是查查互联网资料看看有不有大冤种和我遇到一样的情况。然而真有

  • Invalid Target in Intruder[1]
  • Burp Intruder doesn't accept IP address ending in 0[2]

解决办法也很简单,直接升级高版本就行了。

一种间接绕过Burpsuite暴破时host结尾不能为0的办法
update

但当时时间紧迫,来不及更新了,因此我想了另一个简单的方法。

解决思路【实际情况】

如果 IP 不行,那用域名解析到这个 IP 上再去测试能行吗?答案是可以的,当然也不需要自己真去买域名,改改 hosts 就行了。

不过这里建议最好改国内已备案的域名,不然如果是云服务器会跳出工信部拦截界面。

所以解决方法很简单,设置一个 hosts,把 aaa.baidu.com 指向到 46.142.53.0 就可以了。

比较简单的办法就直接在 burp 中设置一个hostname 解析即可。

一种间接绕过Burpsuite暴破时host结尾不能为0的办法
hosts

解析后使用手动设置的域名进行暴破即可,相当于从另一个角度解决了这个 BUG。

一种间接绕过Burpsuite暴破时host结尾不能为0的办法
test

附一

这个目标是我随便找的,如果失效了大家也可以自己去找找其他的尝试一下。

一种间接绕过Burpsuite暴破时host结尾不能为0的办法
aim

参考资料

[1]

Invalid Target in Intruder: https://security.stackexchange.com/questions/260995/invalid-target-in-intruder

[2]

Burp Intruder doesn't accept IP address ending in 0: https://forum.portswigger.net/thread/burp-intruder-doesn-t-accept-ip-address-ending-in-0-9f9acfb0

- END -


原文始发于微信公众号(初始安全):一种间接绕过Burpsuite暴破时host结尾不能为0的办法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月13日21:07:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一种间接绕过Burpsuite暴破时host结尾不能为0的办法https://cn-sec.com/archives/2090859.html

发表评论

匿名网友 填写信息