Burp Intruder (auth bypass)
burp (GUI); patrón Sniper/Cluster bomb sobre parámetros de auth
Uso da ferramenta Burp Intruder para testar múltiplas combinações de credenciais ou parâmetros em mecanismos de autenticação.
Quando quiser testar força bruta de credenciais, parâmetros de autenticação (ex.: OTP, perguntas secretas), ou bypass de login via injeções. O Burp Intruder permite configurar ataques Sniper (um único payload) ou Cluster bomb (combinações de múltiplos payloads) para testar diferentes valores.
Se o site tiver bloqueio por IP ou CAPTCHA. Também se a aplicação tiver proteção de rate limiting e você não quiser ser bloqueado.