Burp Suite - Perusteet

BurpSuite - Decoder

Helppo
30 min

Mikä on Decoder työkalu?

Decoder - työkalu mahdollistaa useiden datamuunnosten tekemisen helposti. Voit siirtää eri muodossa olevaa dataa Decoderiin ja manipuloida sitä. Tämä on erittäin hyödyllinen työkalu ja tulee usein tarpeeseen.

Datan pakkaaminen / Enkoodaus

Aloitetaan siirtymällä ensin työkaluun.

Kokeillaan suorittaa yksinkertainen datamuunnos, eli kirjoitetaan ensin jokin merkkijono ensimmäiseen kenttään. Valitaan sitten Encode -> Base64. Työkalu muuntaa ensimmäisessä kentässä olevan datan Base64 - formaattiin ja näyttää sen toisessa kentässä.

Voimme jatkaa valitsemalla toisen kentän vaihtoehdoista esimerkiksi Encode -> Ascii Hex. Nyt merkkijono on hexadecimaalina.

Datan purkaminen / dekoodaaminen

Jatketaan purkamalla data. Voit jatkaa samalla tavalla tai kopioida hexadecimaali alimmasta kentästä ja siirtää tämän ensimmäiseen kenttään. Suorita Decode -operaatiot oikeassa järjestyksessä ja saat lopuksi alkuperäisen merkkijonon.

Decoder -työkalu sisältää myös Smart decode -toiminnallisuuden, joka yrittää tunnistaa datan formaatin ja purkaa dataa automaattisesti, niin pitkään kunnes se ei enää tunnista formaattia.

Testaa oppimaasi

Tavoite

Löydät etusivulta enkoodatun merkkijonon. Pura merkkijono siten, että siitä muodostuu salainen sana ja käytä sitä HTTP-pyynnössä URL-parametrina tavalla:

  • /?token=[SALAINEN SANA]

Löydät lipun vastauksen otsakkeista, jos sana oli oikea.

Vinkki: Merkkijono on enkoodattu useita kertoja.

Tehtävät

Flag

Löydä lippu (flag) labraympäristöstä ja syötä se alle.

hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.