Burp Intruder (auth bypass)

burp (GUI); patrón Sniper/Cluster bomb sobre parámetros de auth

Uso de la herramienta Burp Intruder para probar múltiples combinaciones de credenciales o parámetros en mecanismos de autenticación.

Cuando quieres probar fuerza bruta de credenciales, parámetros de autenticación (ej. OTP, preguntas secretas), o bypass de login mediante inyecciones. Burp Intruder permite configurar ataques Sniper (un solo payload) o Cluster bomb (combinaciones de múltiples payloads) para probar diferentes valores.

Si el sitio tiene bloqueo por IP o CAPTCHA. También si la aplicación tiene protección de rate limiting y no quieres ser bloqueado.