Hur man lägger till webbplatser till Burp Suites målomfång

Som ett proxyverktyg låter Burp Suite dig proxy för all din nätverkstrafik. Som standard proxar Burp all trafik till vilken webbplats som helst, men detta kan resultera i att för mycket trafik fångas upp av "Intercept"-funktionen, visas i HTTP-historiken eller i webbplatskartan.

För att kontrollera vilken trafik som är synlig inom Burp kan du lägga till webbplatser som du vill se till omfånget. Även om omfånget inte gör någonting som standard kan du konfigurera de andra verktygen för att utelämna resultat som inte är inom omfånget.

Tips: Omfattningen hindrar inte någon trafik från att proxias genom Burp, det låter dig bara filtrera data du ser eller förhindra att den loggas. Du kan konfigurera Burp för att ta bort all trafik som inte är inom omfattningen på underfliken "Anslutningar" på fliken "Projektalternativ" under förfrågningar som ligger utanför omfattningen. Om du gör det förhindrar du all webbtrafik på din dator förutom meddelanden till och från de webbplatser som anges i svitens omfattning.

För att lägga till en webbplats till omfattningen kan du bläddra till underfliken "Omfattning" på fliken "Mål". Om du har en URL på ditt urklipp kan du klicka på "Klistra in URL", eller så kan du manuellt lägga till en URL genom att klicka på "Lägg till".

Tips: Du behöver faktiskt inte ange en fullständig URL för en specifik webbplats, du konfigurerar faktiskt ett prefix för vilket all matchande trafik kommer att loggas. Detta innebär att du kan ange "https://cloudO3" som skulle matcha vilken Blog.WebTech360-domän som helst, eller webbplats som använder "cloudO3" som en underdomän, t.ex. cloudO3.example.com. Det här fältet är inte skiftlägeskänsligt, men du måste ange både "HTTP" och HTTPS.

Hur man lägger till webbplatser till Burp Suites målomfång

Du kan manuellt lägga till webbplatser till omfånget.

Att manuellt lägga till webbplatser kan vara lite jobbigt, särskilt om du har ett antal webbplatser att lägga till. Det kan vara enklare att bläddra till de webbplatser du vill lägga till i scopet först, utan scope, så att de dyker upp i loggarna, eftersom du sedan kan högerklicka på dem och lägga till dem i suite scope. Du kan göra detta genom att högerklicka på webbplatsen på underfliken "Webbplatskarta" på fliken "Mål" eller underflikarna "Intercept" och "HTTP-historik" på fliken "Proxy"

Hur man lägger till webbplatser till Burp Suites målomfång

Du kan lägga till en webbplats i omfånget genom att högerklicka på den i underflikarna för webbplatskarta, avlyssning eller HTTP-historik och klicka på "Lägg till i omfång".

När du först lägger till en webbplats i omfånget kommer du att bli tillfrågad om du vill utelämna data från webbadresser utanför omfattningen från de andra Burp-verktygen som HTTP-historiken och webbplatskartan. Detta kommer inte att dölja data som redan finns där, bara förhindra att ny data överförs till dessa verktyg. Om du klickar på "Ja" aktiveras den nedersta inställningen på underfliken "Alternativ" på fliken "Proxy", märkt "Skicka inte objekt till proxyhistorik eller aktiva uppgifter, om de inte omfattas".

Hur man lägger till webbplatser till Burp Suites målomfång

Du kan förhindra att objekt utanför räckvidden loggas genom att aktivera "Skicka inte objekt till proxyhistorik eller aktiva uppgifter, om de är utanför räckvidden".

Om du vill fortsätta att logga ut från omfångsobjekt men inte vill se dem kan du filtrera bort dem genom att klicka på filtret överst på underflikarna Webbplatskarta och HTTP-historik. Alternativet att filtrera bort dem finns längst upp till vänster, märkt "Visa endast objekt inom omfattningen".

Hur man lägger till webbplatser till Burp Suites målomfång

Du kan förhindra att objekt visas i HTTP-historiken och webbplatskartan genom att filtrera bort dem.

Även om "Loggning av trafik utanför omfattningen" är aktiverad, kommer trafiken utanför omfattningen att visas på underfliken Intercept i "Proxy"-fönstret. För att förhindra detta kan du markera "Och URL är i målomfång" i avsnittet "Snärna klientförfrågningar" på underfliken "Alternativ" på fliken "Proxy". Om du avlyssnar svar vill du också aktivera samma inställning i avsnittet "Snappa klientsvar".

Hur man lägger till webbplatser till Burp Suites målomfång

Du kan förhindra att trafik visas på fliken "Intercept" genom att aktivera "Och URL är i målomfång" i spärralternativen.


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.