Как да филтрирате HTTP историята в Burp Suite

Като уеб прокси, предназначен за използване като част от тест за проникване на уебсайтове, Burp Suite ви позволява да прихващате и променяте вашия уеб трафик в движение. Като алтернатива можете да използвате исторически заявки, които сте прокси, и след това да ги възпроизведете или да ги редактирате, преди да ги изпратите на уеб сървъра, в опит да идентифицирате уязвимостите.

Един от начините да преминете през вашия уеб трафик е да използвате картата на сайта в подраздела „Карта на сайта“ на раздела „Цел“. Това ви позволява да видите цялата си история на заявките в дърво въз основа на уебсайтовете и уеб страниците, които сте посетили. Другият метод е да използвате HTTP историята, която може да бъде намерена в подраздела „HTTP History“ на раздела „Proxy“.

HTTP историята съдържа списък с всички заявки, които сте направили, и отговорите, които са получили. По подразбиране HTTP хронологията скрива изображения, CSS и общи двоични файлове, които сте поискали, с помощта на филтъра. Можете да конфигурирате филтъра, като щракнете върху лентата „Филтър“ точно под лентата с подраздели.

Как да филтрирате HTTP историята в Burp Suite

Можете да намерите филтъра точно под лентата с подраздели.

Какви видове филтри можете да приложите?

Можете да конфигурирате филтъра да филтрира резултати въз основа на типа заявка, като например ако заявеният ресурс е в обхвата. Можете да филтрирате по MIME типа на искания файл, като HTML. Можете да филтрирате по класове на HTTP кодове на състоянието, като 2xx кодове, които представляват успехи.

Можете да конфигурирате конкретни разширения на файлове, които искате да видите и да скриете. Можете да добавяте коментари и пояснения към конкретни заявки и след това да филтрирате по тях; функция, която може да бъде полезна, ако я използвате, за да следите коя конкретна заявка съдържа вашето доказателство за експлоатиране на концепцията или коя заявка трябва да разгледате допълнително. Ако използвате множество прокси слушатели, можете да филтрирате заявките по номера на порта, към който е постъпила заявката.

Ако използвате „Професионален“ лиценз за Burp, можете също да търсите по персонализирани термини за търсене с помощта на регулярни изрази. В долната част на панела за персонализиране на филтъра има три бутона, които ви позволяват да покажете и скриете цялото съдържание и да върнете филтъра към настройките му по подразбиране.

Как да филтрирате HTTP историята в Burp Suite

Филтърът предлага много начини да посочите кои файлове правите и не искате да виждате.

В повечето случаи филтърът по подразбиране е напълно добър за използване. Ако използвате функцията за обхват, но филтърът „Показване само на елементи от обхвата“ може да бъде особено полезен при филтриране на други заявки.

Оставете коментар

Как да намерите чернови в приложението Facebook

Как да намерите чернови в приложението Facebook

Ако някога ви прекъснат, докато споделяте мислите си със света, Facebook ви позволява да запазвате публикациите си като чернови – проста малка функция, която се счита за стандартна от приложението...

Защо не мога да активирам „Разширена защита на данните“ на моя iPhone? Обяснени са 4 проверки и 6 решения

Защо не мога да активирам „Разширена защита на данните“ на моя iPhone? Обяснени са 4 проверки и 6 решения

iOS 16.2 е на път да бъде пуснат за обществеността и тази втора актуализация на функциите носи множество нови функции и промени. Сред тези нови функции е възможността за цялостно криптиране на вашия iCl…

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Как да намерите нишови миксове в Spotify на компютър или телефон

Как да намерите нишови миксове в Spotify на компютър или телефон

Какво е важно да знаете Niche Mixes на Spotify е набор от персонализирани музикални препоръки, базирани на любимите ви песни, изпълнители, жанрове и индивидуални вкусове. Niche Mixes се съхраняват под ...

Как да намерите какво използва даден файл, използвайки PowerToys от Microsoft

Как да намерите какво използва даден файл, използвайки PowerToys от Microsoft

Какво е важно да знаете Инструментът File Locksmith в PowerToys ви позволява лесно да намерите процесите, които използват даден файл. С File Locksmith можете просто да щракнете с десния бутон върху файл и да изберете „Какво е…“

How to download a page as HTML on iPhone

How to download a page as HTML on iPhone

How to download a page as HTML on iPhone

Как да добавя преходи в Clipchamp

Как да добавя преходи в Clipchamp

Всички видеа, които си струва да се гледат, имат няколко общи неща и добрият преход определено е едно от тях. Без тях видеото ви ще се движи от един кадър към друг като див кон и визуализацията ви...

Как да настроите стрийма си в OBS за първи път [2023]

Как да настроите стрийма си в OBS за първи път [2023]

OBS е най-добрият избор за много създатели на съдържание, когато стриймват на популярни платформи като Twitch, YouTube или Discord. Той ви позволява да създавате различни сцени, да заснемате различни източници и дори...

Windows PowerToys: Как да преименувате файлове и папки групово с помощта на PowerRename

Windows PowerToys: Как да преименувате файлове и папки групово с помощта на PowerRename

Какво е важно да знаете PowerRename е един от инструментите в по-големия набор от помощни програми PowerToys, проектиран специално да ви даде повече опции за преименуване в сравнение с основната функция за преименуване на Windows. С P…

Как да номерирате редове, абзаци и изречения в MS Word [2023]

Как да номерирате редове, абзаци и изречения в MS Word [2023]

Какво е важно да знаете MS Word ви позволява да добавяте номера на редове, което ви позволява бързо да преглеждате различните редове в документа си. Можете също да номерирате абзаци, като използвате списък с номерации и след това да преместите...