Kuidas lisada veebisaite Burp Suitei sihtulatusse

Puhverserveri tööriistana võimaldab Burp Suite teil puhverserveerida kogu võrguliiklust. Vaikimisi suunab Burp kogu liikluse mis tahes veebisaidile, kuid see võib kaasa tuua liiga suure liikluse kinnijäämise funktsiooni "Pealtotsa" abil, mis kuvatakse HTTP ajaloos või saidikaardil.

Burpis nähtava liikluse juhtimiseks saate lisada ulatusse saidid, mida soovite näha. Kuigi ulatus ei tee vaikimisi midagi, saate teisi tööriistu konfigureerida nii, et need jätaksid välja kõik tulemused, mis ei kuulu ulatusse.

Näpunäide. Ulatus ei takista liikluse puhverserverit Burpi kaudu, see võimaldab lihtsalt kuvatavaid andmeid filtreerida või takistada nende logimist. Saate konfigureerida Burpi nii, et see katkestaks kogu liikluse, mis ei kuulu rakendusalasse, vahekaardi „Projekti valikud” alamvahekaardil „Ühendused” jaotise „Väljaspool kohaldamisala” päringud. See takistab teie arvutis kogu veebiliiklust peale sõnumite saatmise komplekti ulatuses määratud saitidele.

Veebisaidi ulatusse lisamiseks võite sirvida vahekaardil „Sihtmärk” alamvahekaarti „Ulatusala”. Kui teie lõikepuhvril on URL, võite klõpsata nupul „Kleebi URL“ või URL-i käsitsi lisada, klõpsates nuppu „Lisa“.

Näpunäide. Tegelikult ei pea te konkreetse veebisaidi täielikku URL-i sisestama, tegelikult konfigureerite eesliite, mille jaoks logitakse kogu sobiv liiklus. See tähendab, et saate määrata „https://cloudO3”, mis vastaks mis tahes Blog.WebTech360 domeenile või veebisaidile, mis kasutab alamdomeenina „cloudO3”, nt cloudO3.example.com. See väli ei ole tõstutundlik, kuid peate määrama nii „HTTP” kui ka HTTPS-i.

Kuidas lisada veebisaite Burp Suite'i sihtulatusse

Saate ulatusse veebisaite käsitsi lisada.

Veebisaitide käsitsi lisamine võib olla veidi piin, eriti kui teil on vaja mitu saiti lisada. Võib olla lihtsam sirvida veebisaite, mille soovite esmalt ulatusse lisada, ilma ulatuse määramata, nii et need kuvatakse logides, kuna saate seejärel paremklõpsata neil ja lisada need komplekti ulatusse. Seda saate teha, paremklõpsates veebisaiti vahekaardi "Sihtmärk" alamvahekaardil "Saidi kaart" või vahekaardi "Puhverserver" alamvahekaarte "Pealtlõikamine" ja "HTTP ajalugu".

Kuidas lisada veebisaite Burp Suite'i sihtulatusse

Saate lisada veebisaidi ulatusse, paremklõpsates sellel saidikaardil, pealtkuulamise või HTTP ajaloo alamvahekaartidel ja klõpsates nuppu "Lisa ulatusse".

Kui lisate esimest korda saidi ulatusse, küsitakse teilt, kas soovite välja jätta muude Burpi tööriistade (nt HTTP-ajaloo ja saidikaardi) ulatuseväliste URL-ide andmed. See ei peida olemasolevaid andmeid, vaid takistab uute andmete ülekandmist nendesse tööriistadesse. Kui klõpsate nupul „Jah”, lubab see vahekaardi „Puhverserver” alamvahekaardi „Valikud” alumise sätte „Ära saada üksusi puhverserveri ajalukku või reaalajas toiminguid, kui see ei kuulu ulatusse”.

Kuidas lisada veebisaite Burp Suite'i sihtulatusse

Saate takistada rakendusalast väljas olevate üksuste logimist, kui lubate käsu „Ära saada üksusi puhverserveri ajalukku või reaalajas toimingutesse, kui see on väljaspool ulatust”.

Kui soovite jätkuvalt välja logida, kuid ei soovi neid näha, saate need välja filtreerida, klõpsates alamvahekaartide Saidikaart ja HTTP ajalugu ülaosas oleval filtril. Nende välja filtreerimise valik on vasakus ülanurgas sildiga "Kuva ainult reguleerimisalasse kuuluvad üksused".

Kuidas lisada veebisaite Burp Suite'i sihtulatusse

Saate takistada üksuste kuvamist HTTP ajaloos ja saidikaardil, filtreerides need välja.

Isegi kui valik „Riigivälise liikluse logimine” on lubatud, kuvatakse see väljastpoolt liiklus „Puhverserveri” akna alamvahekaardil Katkestamine. Selle vältimiseks võite vahekaardi „Puhverserver” alamvahekaardi „Valikud” jaotises „Klienditaotluste pealtkuulamine” märkida linnukese „Ja URL on sihtulatuses”. Vastuste pealtkuulamisel soovite sama sätte lubada ka jaotises „Kliendi vastuste pealtkuulamine”.

Kuidas lisada veebisaite Burp Suite'i sihtulatusse

Saate takistada liikluse ilmumist vahekaardil „Pealtots“, lubades pealtkuulamise valikutes „Ja URL on sihtulatuses“.


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.