Com a eina de servidor intermediari, Burp Suite us permet utilitzar com a intermediari tot el trànsit de la vostra xarxa. De manera predeterminada, Burp envia tot el trànsit a qualsevol lloc web, però això pot provocar que la funció "Interceptar" capti massa trànsit, que es mostri a l'historial HTTP o al mapa del lloc.
Per controlar quin trànsit és visible a Burp, podeu afegir llocs que vulgueu veure a l'abast. Tot i que l'abast no fa res per defecte, podeu configurar les altres eines per ometre qualsevol resultat que no estigui a l'abast.
Consell: l'àmbit d'aplicació no impedeix que el trànsit sigui proxy mitjançant Burp, només us permet filtrar les dades que veieu o evitar que es registri. Podeu configurar Burp per eliminar tot el trànsit que no estigui a l'abast a la subpestanya "Connexions" de la pestanya "Opcions del projecte" a les sol·licituds "Fora d'abast". En fer-ho, s'evitarà tot el trànsit web a l'ordinador, excepte els missatges cap i des dels llocs especificats a l'abast de la suite.
Per afegir un lloc web a l'abast, podeu navegar a la subpestanya "Absit" a la pestanya "Destinació". Si teniu un URL al porta-retalls, podeu fer clic a "Enganxa l'URL" o podeu afegir un URL manualment fent clic a "Afegeix".
Consell: en realitat no cal que introduïu un URL complet per a un lloc web específic, en realitat esteu configurant un prefix per al qual es registrarà qualsevol trànsit coincident. Això vol dir que podeu especificar "https://cloudO3" que coincideixi amb qualsevol domini de Blog.WebTech360 o lloc web que utilitzi "cloudO3" com a subdomini, per exemple, cloudO3.example.com. Aquest camp no distingeix entre majúscules i minúscules, però haureu d'especificar tant "HTTP" com HTTPS".
Podeu afegir manualment llocs web a l'abast.
Afegir llocs web manualment pot ser una mica dolorós, sobretot si teniu diversos llocs per afegir. Pot ser més fàcil navegar pels llocs web que voleu afegir primer a l'àmbit, sense establir cap àmbit, de manera que es mostrin als registres, ja que després podeu fer-hi clic amb el botó dret i afegir-los a l'àmbit de la suite. Podeu fer-ho fent clic amb el botó dret al lloc web a la subpestanya "Mapa del lloc" de la pestanya "Destinació" o a les subpestanyes "Interceptar" i "Historial HTTP" de la pestanya "Proxy"
Podeu afegir un lloc web a l'àmbit fent-hi clic amb el botó dret al mapa del lloc, interceptar o subpestanyes d'historial HTTP i fent clic a "Afegeix a l'àmbit".
Quan afegiu un lloc a l'àmbit per primera vegada, se us demanarà si voleu ometre les dades dels URL fora de l'àmbit de les altres eines Burp, com ara l'historial HTTP i el mapa del lloc. Això no amagarà les dades que ja hi són, només evitarà que es transfereixin dades noves a aquestes eines. Si feu clic a "Sí", s'habilitarà la configuració inferior a la subpestanya "Opcions" de la pestanya "Proxy", amb l'etiqueta "No envieu elements a l'historial del servidor intermediari o a les tasques en directe, si està fora de l'abast".
Podeu evitar que es registrin elements fora de l'abast activant "No envieu elements a l'historial del servidor intermediari o a les tasques en directe, si estan fora de l'abast".
Si voleu continuar tancant la sessió dels elements de l'abast però no voleu veure'ls, podeu filtrar-los fent clic al filtre de la part superior de les subpestanyes Mapa del lloc i historial HTTP. L'opció per filtrar-los es troba a la part superior esquerra, amb l'etiqueta "Mostra només els elements de l'abast".
Podeu evitar que els elements apareguin a l'historial HTTP i al mapa del lloc filtrant-los.
Fins i tot si el "Registre de trànsit fora de l'àmbit" està habilitat, aquest trànsit fora de l'àmbit apareixerà a la subpestanya Intercepta de la finestra "Proxy". Per evitar-ho, podeu marcar "I l'URL està a l'abast objectiu" a la secció "Interceptar les sol·licituds de client" de la subpestanya "Opcions" de la pestanya "Proxy". Si esteu interceptant respostes, també voldreu habilitar la mateixa configuració a la secció "Intercepta les respostes del client".
Podeu evitar que el trànsit aparegui a la pestanya "Interceptació" activant "I l'URL està a l'abast objectiu" a les opcions d'intercepció.