So ersetzen Sie automatisch Daten in einer Webantwort mit Burp Suite

Wenn Sie eine Website mit Burp Suite testen, können Sie viele Änderungen an Ihren Anforderungen und den angezeigten Webseiten vornehmen. Sie können eine Reihe von automatischen Änderungen konfigurieren, die an den erhaltenen Antworten vorgenommen werden. Die Optionen finden Sie im Abschnitt „Antwortänderung“ des Unterreiters „Optionen“ des Reiters „Proxy“. Alle automatischen Antwortänderungen sind so konzipiert, dass sie für Personen nützlich sind, die Websites testen.

Hinweis: Burp Suite hat legitime Verwendungen als Sicherheitstool. Sie müssen jedoch sicherstellen, dass Sie die Erlaubnis des Eigentümers einer Website haben, die Website zu testen, bevor Sie etwas unternehmen, da Sie sonst gegen das Gesetz verstoßen könnten, selbst wenn Sie nur Ihr eigenes Konto auf einer Website verwenden.

So ersetzen Sie automatisch Daten in einer Webantwort mit Burp Suite

Die Optionen zur automatischen Änderung finden Sie im Abschnitt „Antwortänderung“ des Unterreiters „Optionen“ des Reiters „Proxy“.

Die erste Option ist „Ausgeblendete Formularfelder einblenden“ und kommt mit der Unteroption „Unausgeblendete Formularfelder deutlich hervorheben“. Ausgeblendete Formularfelder enthalten im Allgemeinen einen vorkonfigurierten Datenwert, beispielsweise eine Benutzer-ID. Diese Daten müssen mit der Anfrage übermittelt werden, aber der Benutzer muss sie nicht sehen oder bearbeiten. Durch das Einblenden der Felder können Sie leichter sehen, was passiert, wenn Sie ihre Werte bearbeiten. Diese Optionen automatisieren den Prozess, sodass Sie die ausgeblendeten Formularfelder leicht finden können.

„Deaktivierte Formularfelder aktivieren“ aktiviert automatisch alle Formularfelder, die deaktiviert wurden, um zu verhindern, dass der Benutzer ihre Werte bearbeitet. „Längenbeschränkungen für Eingabefelder entfernen“ hebt alle Beschränkungen auf, wie viele Zeichen über ein Formularfeld übermittelt werden können. Dies kann bei Websites, die nur eine bestimmte Länge der Eingabe erwarten, zu unerwartetem Verhalten führen.

„JavaScript-Formularvalidierung entfernen“ löscht jegliches JavaScript, das Formulardaten beim Senden validiert, und lässt ungültige Datenübermittlungen zu. „Alles JavaScript entfernen“ löscht das gesamte JavaScript von der Webseite. Diese Option soll die clientseitige Logik deaktivieren. „Removetags“ löscht Container externer Ressourcen, wie das Entfernen von JavaScript, dies soll auch die clientseitige Logik deaktivieren.

„HTTPS-Links in HTTP konvertieren“ stuft verschlüsselte Links automatisch auf Klartext-Links herab. Dies kann nützlich sein, um Angriffe vom Typ SSLStrip zu testen und zu überprüfen, ob die Website Klartextanforderungen aktualisiert. „Sicherheitskennzeichen von Cookies entfernen“ entfernt automatisch das Sicherheitskennzeichen von Cookies, die verhindern, dass sie über Klartextverbindungen übertragen werden. Dies könnte bei der Durchführung von SSLStrip-artigen Angriffen helfen, Authentifizierungstoken und andere sensible Cookies zu verlieren.

Im Abschnitt „Übereinstimmen und ersetzen“ direkt unter dem Abschnitt „Antwortänderung“ können Sie mit Regex benutzerdefinierte Regeln für Anfragen und Antworten konfigurieren. Sie können die Header oder den Textkörper von Anforderung und Antwort, Parameternamen und -werten sowie der ersten Zeile der Anforderung ersetzen.

So ersetzen Sie automatisch Daten in einer Webantwort mit Burp Suite

Sie können benutzerdefinierte automatische Ersetzungen mit dem Abschnitt "Übereinstimmen und ersetzen" des Unterregisters "Optionen" des Registers "Proxy" konfigurieren.



Leave a Comment

So stoppen Sie Pop-ups auf Android und iPhone

So stoppen Sie Pop-ups auf Android und iPhone

Erfahren Sie, wie Sie Pop-ups auf Android und iPhone effektiv blockieren können, um Ihre Privatsphäre zu schützen und unerwünschte Werbung zu vermeiden.

So erstellen Sie fetten Text im Facebook-Status

So erstellen Sie fetten Text im Facebook-Status

Erfahren Sie, wie Sie in Ihren Facebook-Posts und Kommentaren fettgedruckten Text verwenden können, um Ihre Botschaft klarer zu kommunizieren.

Verschiedene Möglichkeiten, jemanden bei Zoom-Meetings stumm zu schalten

Verschiedene Möglichkeiten, jemanden bei Zoom-Meetings stumm zu schalten

Wissen Sie, dass es mehr als eine Möglichkeit gibt, jemanden bei Zoom-Anrufen stumm zu schalten? Lesen Sie den Beitrag, um zu erfahren, wie Sie jemanden bei Zoom-Meeting-Anrufen stummschalten können.

Facebook-Fehler beim Ausführen der Abfrage: 5 Lösungen zur Behebung

Facebook-Fehler beim Ausführen der Abfrage: 5 Lösungen zur Behebung

Erfahren Sie, wie Sie den Facebook-Fehler beim Ausführen der Abfrage beheben können. 5 bewährte Lösungen, um das Problem schnell zu lösen und wieder auf Facebook zugreifen zu können.

Edge: Links aus Suchergebnissen in einem neuen Tab öffnen

Edge: Links aus Suchergebnissen in einem neuen Tab öffnen

Optimieren Sie Microsoft Edge, um Links aus Suchergebnissen in einem neuen Tab zu öffnen. Es gibt einfache Schritte, die Sie befolgen können.

So deaktivieren Sie Google SafeSearch

So deaktivieren Sie Google SafeSearch

Erfahren Sie, wie Sie Google SafeSearch auf verschiedenen Geräten deaktivieren können, um uneingeschränkten Zugriff auf Suchergebnisse zu erhalten.

So löschen Sie eine Facebook-Story in einfachen Schritten

So löschen Sie eine Facebook-Story in einfachen Schritten

Möchten Sie wissen, wie Sie eine Facebook-Story einfach und schnell löschen können? Hier sind alle Methoden zu löschen von Facebook-Geschichten auf Android, iPhone und im Internet.

So löschen Sie Trendsuchen bei Google

So löschen Sie Trendsuchen bei Google

Erfahren Sie in dieser Anleitung, wie Sie Trendsuchen bei Google auf Desktop- und mobilen Geräten löschen können, um Ablenkungen zu vermeiden.

So sehen oder blockieren Sie sensible Inhalte auf Twitter

So sehen oder blockieren Sie sensible Inhalte auf Twitter

Twitter verfügt über eine Richtlinie zu sensiblen Medien, um Tweets zu blockieren, die potenziell sensible Inhalte enthalten.

So fügen Sie Formen in Google Docs hinzu

So fügen Sie Formen in Google Docs hinzu

Erfahren Sie, wie Sie einfach Formen in Google Docs hinzufügen können. Nutzen Sie Google Zeichnungen, Bilder oder Tabellen für ein vielseitiges Dokument. Besuchen Sie unseren Leitfaden für umfassende Tipps.