Hogyan működik a Burp Suite elfogó funkciója?

A penetráció tesztelésére, különösen a webes forgalom módosítására tervezett webproxyként a Burp segítségével elfoghatja és módosíthatja webes forgalmát. Miután telepítette a Burp programot, és a rendszer úgy van beállítva, hogy a webes forgalmat a proxyn keresztül irányítsa, számos módon megtekintheti és módosíthatja a forgalmat.

A HTTP előzmények funkció, amely a „Proxy” lap „HTTP előzményei” allapján található, lehetővé teszi az összes kérés időrendi sorrendben történő megtekintését. A „Cél” lap „Webhelytérkép” allapján található webhelytérkép segítségével böngészhet a kérései között, aszerint, hogy melyik webhelyre és oldalra kerültek. Innen elküldheti kéréseit a Repeaternek, majd tetszés szerint módosíthatja azokat.

A másik lehetőség a „Proxy” lap „Elfogás” allapján található elfogás funkció használata. Az elfogás lehetővé teszi a kérések és válaszok élőben történő elfogását és módosítását a böngésző és a webszerver között. Ez azt jelenti, hogy megtekintheti és jóváhagyhatja a böngészője által küldött kéréseket, vagy módosíthatja a böngésző által küldött összes kérést. Ez egy nagyon hasznos eszköz, mivel minden további beállítás nélkül azonnal láthatja kérésének eredményét a böngészőben.

Az elfogást a „Proxy” lap „Elfogás” allapján kapcsolhatja be és ki. Ehhez kattintson az „Elfogás be van kapcsolva” vagy az „Elfogás ki van kapcsolva” elemre az elfogás ki- és bekapcsolásához. A szabályoknak megfelelő kérések és válaszok időrendi sorban lesznek jóváhagyásra várva. Ha letiltja az elfogást, amikor egy vagy több üzenet jóváhagyásra vár, akkor az összeset automatikusan jóváhagyja, ahogy az elfogó letiltása is.

Tipp: Az Intercept kikapcsolása nem akadályozza meg, hogy a burp felfogja a forgalmat, csak nem jelenik meg ebben az eszközben, hacsak nincs engedélyezve a funkció.

A „Tovább” az üzenetet a jelenlegi állapotában küldi el, beleértve az Ön által végzett változtatásokat is. A „Drop” törli az üzenetet, és megakadályozza, hogy valaha is eljusson a céljához. A „Művelet” megnyitja a jobb gombbal kattintva megjelenő menüt. Az „Open Browser” megnyitja a Google Chrome hordozható verzióját, amely előre be van állítva a Burp használatára, még akkor is, ha a rendszer nincs beállítva proxyforgalomra a burp segítségével.

Amikor egy üzenetet elfognak, a „Proxy” és az „Intercept” fülek és az allapok címei világítanak, valamint a Burp Suite ikonja is, ha nem az ablakra koncentrál.

Hogyan működik a Burp Suite elfogó funkciója?

Kattintson az „Elfogás be van kapcsolva” elemre az elfogás funkció letiltásához.

A „Proxy” lap „Opciók” allapján konfigurálhatja azokat a szabályokat, amelyekre vonatkozóan a kérések és válaszok automatikusan elküldésre kerülnek az Elfogó eszköznek. Alapértelmezés szerint a rendszer csak a kéréseket fogja el, engedélyezheti vagy szerkesztheti a meglévő szabályokat, vagy hozzáadhat saját egyéni szabályokat.

Tipp: Javasoljuk, hogy csak azt a forgalmat vegye fel, amelyet esetleg módosítani szeretne. Ha elfog minden kérést és választ, akkor elakad a képekre és szkriptekre stb. vonatkozó kis kérések és válaszok. A legtöbb esetben az alapértelmezett beállítások jó választás, bár érdemes a kérésekre korlátozni. amelyek „a cél hatókörben” vannak, ha a hatókör szolgáltatást használja.

Hogyan működik a Burp Suite elfogó funkciója?

A „Proxy” lap „Opciók” allapján állítsa be azokat a szabályokat, amelyekre vonatkozóan a kérelmek és válaszok az Intercepthez kerülnek továbbításra.


Leave a Comment

Adobe Reader: A kiemelő szín megváltoztatása

Adobe Reader: A kiemelő szín megváltoztatása

Ez a lépésről lépésre végigvezető útmutató megmutatja, hogyan lehet megváltoztatni a kiemelő színt a szövegek és szöveges mezők számára az Adobe Readerben.

Hogyan lehet megváltoztatni a felhasználói ügynököt a Safari böngészőben

Hogyan lehet megváltoztatni a felhasználói ügynököt a Safari böngészőben

Itt részletes utasításokat talál arról, hogyan lehet megváltoztatni a felhasználói ügynök karakterláncot az Apple Safari böngészőben MacOS rendszeren.

Az Apple Szoftverfrissítés képernyő letiltása Windows 11-en és macOS-en

Az Apple Szoftverfrissítés képernyő letiltása Windows 11-en és macOS-en

Szeretné letiltani az Apple Szoftverfrissítés képernyőt, és megakadályozni, hogy megjelenjen a Windows 11 számítógépén vagy Mac-en? Próbálja ki ezeket a módszereket most!

LastPass: Hiba történt a szerverrel való kapcsolatfelvétel során

LastPass: Hiba történt a szerverrel való kapcsolatfelvétel során

Ha a LastPass nem tud csatlakozni a szervereihez, törölje a helyi gyorsítótárat, frissítse a jelszókezelőt, és tiltsa le a böngésző bővítményeit.

A Google Chrome gyorsítótárának törlése

A Google Chrome gyorsítótárának törlése

Tartsa tisztán a Google Chrome böngésző gyorsítótárát a következő lépésekkel.

24H2 Frissítés Törli az Auto HDR-t – Íme, Mit Tehetsz Ellene

24H2 Frissítés Törli az Auto HDR-t – Íme, Mit Tehetsz Ellene

Sok felhasználó számára a 24H2 frissítés törli az auto HDR-t. Ez az útmutató elmagyarázza, hogyan orvosolhatod ezt a problémát.

Keresztreferenciák létrehozása Wordben – Hogyan csináld és miért

Keresztreferenciák létrehozása Wordben – Hogyan csináld és miért

A keresztreferenciák segíthetnek dokumentumod felhasználóbarátabbá, rendezettebbé és hozzáférhetőbbé tételében. Ez a útmutató megtanítja, hogyan hozhatsz létre keresztreferenciákat Wordben.

Spotify: Az Automatikus Indítás Leállítása

Spotify: Az Automatikus Indítás Leállítása

A Spotify zavaró lehet, ha minden alkalommal automatikusan megnyílik, amikor elindítja a számítógépét. Az automatikus indítás leállítása az alábbi lépések segítségével.

3 lépés a ChatGPT integrálásához a Word-be

3 lépés a ChatGPT integrálásához a Word-be

Kíváncsi arra, hogyan integrálhatja a ChatGPT-t a Microsoft Word-be? Ez az útmutató pontosan megmutatja, hogyan teheti ezt meg a ChatGPT for Word bővítménnyel 3 egyszerű lépésben.

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Tanuld meg, hogyan oldj meg egy gyakori problémát, amelyben a képernyő villog a Google Chrome böngészőben.