Sådan bruges Burp Suite Decoder

Når du bruger Burp Suite, kan du ofte støde på data, der bruger en form for kodning. Kodning er generelt designet til at konfigurere dataene, så computersystemet kan håndtere det, desværre gør det det generelt umuligt, eller i det mindste svært at læse. I nogle tilfælde kan dataene afkodes tilbage til en form, der kan læses af mennesker, men i andre tilfælde var de kodede data allerede tilfældige og vil ikke give forståelige resultater. Burp inkluderer et værktøj kaldet "Decoder" til at hjælpe med at afkode data, så du kan se, hvad det siger, eller hvis det ikke indeholder data, der kan læses af mennesker.

Sådan afkodes data

For at tilføje data til Decoder kan du enten skrive det manuelt, indsætte det fra udklipsholderen, eller du kan højreklikke på det i Target, Proxy, Intruder eller Repeater fanerne og klikke på "Send to Decoder". Du kan gøre dette med hele anmodninger; dog vil det generelt være mere nyttigt at begrænse det til kun de data, du ønsker at blive afkodet ved at fremhæve det, før du højreklikker.

Sådan bruges Burp Suite Decoder

Højreklik på de data, du ønsker at blive afkodet, og klik derefter på "Send til dekoder".

Når du har fået data i Decoder, kan du afkode dem ved at klikke på knappen "Decode as" til højre og vælge det kodningsskema, du tror, ​​det bruger. Alle mulighederne vil fungere for enhver input, men de producerer muligvis ikke printbare tegn, hvilket generelt betyder, at det ikke brugte den kodning, eller at dataene bare blev genereret tilfældigt.

De kodninger, du kan vælge imellem, er Plain, URL, HTML, Base64, ASCII hex, Hex, Octal, Binary og Gzip. Vælg en af ​​disse fra rullemenuen, og Burp viser outputtet i en ny boks nedenfor. Den nye boks kommer med sit eget sæt identiske kontroller, så hvis du opdager, at outputtet stadig er kodet, kan du afkode det igen, selvom afkodningstypen er anderledes. For eksempel, hvis du afkoder en Base64-streng og finder en anden Base64-streng, kan du også afkode den.

Tip: Du kan kæde mange niveauer af afkodning sammen; du er ikke begrænset til kun et eller to stadier.

Sådan bruges Burp Suite Decoder

Du kan afkode data og derefter afkode resultatet igen, hvis der er flere niveauer af kodning.

Sådan koder du data

Du kan også bruge Decoder til at indkode data i alle de tilgængelige kodningsmetoder ved at klikke på "Encode as" og vælge en kodningsmetode. Dette er nyttigt, hvis du har brug for at afkode en streng, ændre den og derefter skal genkode den for at indsætte ændringen i en webanmodning.

Tip: Kodningen er ikke særlig smart; for eksempel behøver alfanumeriske tegn ikke at være kodet i URL'er, da de er gyldige tegn, men URL-indkoderen vil kode hvert tegn.

Du kan også generere en hash af en streng ved at klikke på "Hash" og derefter vælge en algoritme. Burp tilbyder ikke en måde at vende en hash på, da dette ikke er muligt, fordi hashes er envejsfunktioner.

Tip: Enhver kombination af afkodning, kodning og hashing er mulig med Decoder, selvom nogle operationsordrer ikke giver logisk mening.

Sådan bruges Burp Suite Decoder

Du kan også bruge Decoder til at kode data eller hash det.

Du kan afkode, kode eller hash en del af en streng i Decoder ved at fremhæve den, før du vælger, hvordan den skal håndteres. Dette er nyttigt, hvis du har to variable kodet med forskellige metoder.

Bemærk: Dekoder understøtter ikke underfaner, så du kan kun administrere én input ad gangen. Vær omhyggelig med at kopiere resultatet af en proces, før du sender flere data til Decoder, medmindre du er ok med at miste dem.

Efterlad en kommentar

Hvordan opretter man e boks

Hvordan opretter man e boks

Lær hvordan du opretter e boks hurtigt og sikkert med MitID. Få al din post samlet ét sted på under fem minutter.

Hvordan streamer man fra telefon til TV

Hvordan streamer man fra telefon til TV

Lær hvordan streamer man fra telefon til TV med enkle trin. Stream videoer, billeder og apps fra din mobil til TV-skærmen hurtigt og trådløst.

Hvordan bruger man WhatsApp

Hvordan bruger man WhatsApp

Lær hvordan bruger man WhatsApp med denne enkle guide. Få trin-for-trin instruktioner til installation, opsætning og daglig brug af appen.

E boks erhverv adgang

E boks erhverv adgang

Få E boks erhverv adgang til din virksomhed på få minutter. Følg vores guide til opsætning med MitID Erhverv og styring af digital post.

Google Chrome download Linux

Google Chrome download Linux

Få en hurtig og sikker Google Chrome download Linux med denne detaljerede guide. Følg trinene for at installere den nyeste version på Ubuntu, Fedora eller andre distributioner.

Borger dk e boks

Borger dk e boks

Borger dk e boks giver dig adgang til digital post og selvbetjening hos det offentlige. Lær hvordan du logger ind med MitID og håndterer dine dokumenter sikkert.

Mit dk og eboks

Mit dk og eboks

Mit dk og eboks er de to vigtigste platforme til digital post i Danmark. Lær hvordan du opsætter og bruger begge tjenester effektivt til at modtage og administrere breve fra det offentlige og virksomheder.

Www e boks privat

Www e boks privat

Få adgang til dine dokumenter via www e boks privat. Lær hvordan du logger ind hurtigt og sikkert med MitID på e-Boks som privatperson.

E boks dk app

E boks dk app

Med E boks dk app får du hurtig adgang til al din digitale post fra myndigheder og virksomheder direkte på mobilen. Se hvordan du downloader og bruger appen.

Mit dk vs e boks

Mit dk vs e boks

Mit dk vs e boks: Få overblik over forskellene mellem Mit.dk og e-Boks, så du kan vælge den bedste digitale postkasse til dine behov.