Hur man automatiskt ersätter data i ett webbsvar med Burp Suite

Om du testar en webbplats med Burp Suite finns det många ändringar som du kan göra i dina förfrågningar och på webbsidorna du ser. Du kan konfigurera ett antal automatiska ändringar som ska göras i de svar du får. Alternativen finns i avsnittet "Svarsändring" på underfliken "Alternativ" på fliken "Proxy". Alla de automatiska svarsändringarna är designade för att vara användbara för personer som testar webbplatser.

Obs: Burp Suite har legitim användning, som ett säkerhetsverktyg. Du måste dock se till att du har tillstånd från ägaren till en webbplats att testa webbplatsen innan du försöker göra något, eftersom du kan bryta mot lagen om du inte gör det, även om du bara använder ditt eget konto på en webbplats.

Hur man automatiskt ersätter data i ett webbsvar med Burp Suite

De automatiska modifieringsalternativen finns i avsnittet "Svarsändring" på underfliken "Alternativ" på fliken "Proxy".

Det första alternativet är "Visa dolda formulärfält" och kommer med underalternativet "Markera framträdande dolda formulärfält". Dolda formulärfält innehåller vanligtvis ett förkonfigurerat datavärde, till exempel ett användar-ID. Denna data måste skickas med begäran, men användaren behöver inte se eller redigera den. Genom att dölja fälten kan du lättare se vad som händer om du redigerar deras värden, dessa alternativ automatiserar processen så att du enkelt kan hitta de dolda formulärfälten.

"Aktivera inaktiverade formulärfält" aktiverar automatiskt alla formulärfält som har inaktiverats för att förhindra användaren från att redigera sina värden. "Ta bort längdgränser för inmatningsfält" tar bort alla begränsningar för hur många tecken som kan skickas via ett formulärfält. Detta kan orsaka oväntat beteende på webbplatser som bara förväntar sig en viss längd på input.

"Ta bort JavaScript-formulärvalidering" tar bort alla JavaScript som validerar formulärdata när de skickas, vilket tillåter ogiltiga datainlämningar. "Ta bort allt JavaScript" tar bort allt JavaScript från webbsidan. Detta alternativ är avsett att inaktivera logik på klientsidan. "Removetags" tar bort behållare med externa resurser, som att ta bort JavaScript, detta är också avsett att inaktivera logik på klientsidan.

"Konvertera HTTPS-länkar till HTTP" nedgraderar automatiskt krypterade länkar till klartextlänkar. Detta kan vara användbart för att testa attacker av SSLStrip-typ och verifiera att webbplatsen uppgraderar klartextförfrågningar. "Ta bort säker flagga från cookies" tar automatiskt bort den säkra flaggan från cookies som förhindrar dem från att överföras via klartextanslutningar. Detta kan hjälpa till med läckande autentiseringstokens och andra känsliga cookies när du utför attacker av SSLStrip-typ.

Avsnittet "Matcha och ersätt", precis under avsnittet "Svarsändring", låter dig konfigurera anpassade regler för både förfrågningar och svar med Regex. Du kan ersätta rubrikerna eller brödtexten för både begäran och svaret, parameternamn och värden och den första raden i begäran.

Hur man automatiskt ersätter data i ett webbsvar med Burp Suite

Du kan konfigurera anpassade automatiska ersättningar med avsnittet "Matcha och ersätt" på underfliken "Alternativ" på fliken "Proxy".


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.