Пред­положим, ты уже зна­ешь, что такое пей­лоад и как выпол­нить базовую ата­ку в Burp Intruder. Нас­тало вре­мя пос­мотреть на более глу­бокие тех­ники. В этой статье я раз­беру, как обновлять CSRF-токен при ата­ке, рас­ска­жу, как свя­зать Burp Collaborator и Burp Intruder, научу работать со встро­енны­ми преп­роцес­сорами и соз­давать кас­томные. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред, при­чинен­ный с при­мене­нием изло­жен­ной информа­ции. Рас­простра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и наруше­ние тай­ны перепис­ки прес­леду­ются по закону