So filtern Sie den HTTP-Verlauf in der Burp Suite

Als Web-Proxy, der als Teil eines Penetrationstests von Websites verwendet werden soll, ermöglicht Ihnen Burp Suite, Ihren Web-Traffic im Handumdrehen abzufangen und zu ändern. Alternativ können Sie historische Anfragen verwenden, die Sie per Proxy weitergeleitet haben, und sie dann wiedergeben oder bearbeiten, bevor Sie sie an den Webserver senden, um Schwachstellen zu identifizieren.

Eine Möglichkeit, Ihren Web-Traffic zu durchlaufen, besteht darin, die Sitemap im Unterreiter „Sitemap“ des Reiters „Ziel“ zu verwenden. Auf diese Weise können Sie Ihren gesamten Anfrageverlauf in einer Baumstruktur basierend auf den von Ihnen besuchten Websites und Webseiten anzeigen. Die andere Methode besteht darin, den HTTP-Verlauf zu verwenden, den Sie im Unterregister „HTTP-Verlauf“ des Registers „Proxy“ finden.

Der HTTP-Verlauf enthält eine Liste aller von Ihnen gestellten Anfragen und der erhaltenen Antworten. Standardmäßig werden im HTTP-Verlauf Bilder, CSS und allgemeine Binärdateien, die Sie angefordert haben, mithilfe des Filters ausgeblendet. Sie können den Filter konfigurieren, indem Sie auf die Leiste „Filter“ direkt unter der Unterregisterleiste klicken.

So filtern Sie den HTTP-Verlauf in der Burp Suite

Sie finden den Filter direkt unter der Unter-Tab-Leiste.

Welche Arten von Filtern können Sie anwenden?

Sie können den Filter so konfigurieren, dass die Ergebnisse basierend auf dem Anforderungstyp gefiltert werden, z. B. ob die angeforderte Ressource innerhalb des Bereichs liegt. Sie können nach dem MIME-Typ der angeforderten Datei filtern, z. B. HTML. Sie können nach HTTP-Statuscodeklassen filtern, z. B. 2xx-Codes, die Erfolge darstellen.

Sie können bestimmte Dateierweiterungen konfigurieren, die Sie sowohl anzeigen als auch ausblenden möchten. Sie können Kommentare und Anmerkungen zu bestimmten Anfragen hinzufügen und dann nach diesen filtern. eine Funktion, die hilfreich sein kann, wenn Sie damit verfolgen, welche spezifische Anfrage Ihren Proof-of-Concept-Exploit enthält oder welche Anfrage Sie sich genauer ansehen müssen. Wenn Sie mehrere Proxy-Listener ausführen, können Sie Anfragen nach der Portnummer filtern, an der die Anfrage eingegangen ist.

Wenn Sie eine „Professional“ Burp-Lizenz verwenden, können Sie auch nach benutzerdefinierten Suchbegriffen mit Regex suchen. Am unteren Rand des Filteranpassungsfensters befinden sich drei Schaltflächen, mit denen Sie den gesamten Inhalt anzeigen und ausblenden und den Filter auf seine Standardeinstellungen zurücksetzen können.

So filtern Sie den HTTP-Verlauf in der Burp Suite

Der Filter bietet viele Möglichkeiten, um anzugeben, welche Dateien Sie sehen möchten und welche nicht.

In den meisten Fällen ist der Standardfilter perfekt zu verwenden. Wenn Sie die Scoping-Funktion verwenden, kann der Filter "Nur im Umfang enthaltene Elemente anzeigen" jedoch besonders hilfreich sein, um andere Anfragen herauszufiltern.



Leave a Comment

So hören Sie Musik mit Freunden auf Spotify

So hören Sie Musik mit Freunden auf Spotify

Erfahren Sie, wie Sie Musik mit Freunden auf Spotify hören können. Genießen Sie gemeinsam Ihre Lieblingssongs durch die Spotify-Gruppensitzungsfunktion.

So blockieren Sie den Microsoft Teams-Abwesend-Status: 5 einfache Lösungen

So blockieren Sie den Microsoft Teams-Abwesend-Status: 5 einfache Lösungen

Erfahren Sie, wie Sie den Microsoft Teams-Abwesend-Status blockieren und 5 praktische Lösungen, um Ihren Status auf "Verfügbar" zu halten. Tipps für Systemleerlauf und Ruhezustand inklusive.

So verwenden Sie die Microsoft Teams-Web-App

So verwenden Sie die Microsoft Teams-Web-App

Erfahren Sie, wie Sie die Microsoft Teams-Web-App effektiv nutzen können, um an Meetings teilzunehmen und Informationen auszutauschen.

Fix Zoom Audio funktioniert nicht im Browser

Fix Zoom Audio funktioniert nicht im Browser

Wenn kein Ton von Ihrem Zoom-Webclient kommt oder andere Sie nicht hören können, überprüfen Sie die Mikrofon- und Toneinstellungen Ihres Browsers.

Microsoft Teams: Mitglieder nach Namen sortieren

Microsoft Teams: Mitglieder nach Namen sortieren

Erfahren Sie, wie Sie Mitglieder in Microsoft Teams alphabetisch sortieren können. Nutzen Sie verschiedene Methoden und Tricks zur Effizienzsteigerung.

So richten Sie das Organigramm von Microsoft Teams ein

So richten Sie das Organigramm von Microsoft Teams ein

Erfahren Sie, wie Sie das Organigramm von Microsoft Teams einrichten können, um die Befehlskette in Ihrer Organisation klar darzustellen.

Microsoft Teams: So beheben Sie den Fehlercode CAA50021

Microsoft Teams: So beheben Sie den Fehlercode CAA50021

Um den Teams-Fehler CAA50021 zu beheben, verknüpfen Sie Ihr Gerät mit Azure und aktualisieren Sie die App auf die neueste Version. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren Administrator.

Fix Microsoft Teams zeigt Bilder und GIFs nicht an

Fix Microsoft Teams zeigt Bilder und GIFs nicht an

Wenn Microsoft Teams keine Bilder anzeigt, deaktivieren Sie die GPU-Hardwarebeschleunigung und leeren Sie den Cache für eine dauerhafte Lösung.

So blockieren Sie den Microsoft Teams-Abwesend-Status

So blockieren Sie den Microsoft Teams-Abwesend-Status

Erfahren Sie, wie Sie den Microsoft Teams-Abwesend-Status effektiv blockieren, um die Verfügbarkeit während der Arbeit in anderen Anwendungen aufrechtzuerhalten.

So beheben Sie den unbekannten Microsoft Teams-Status: 6 Lösungen für 2023

So beheben Sie den unbekannten Microsoft Teams-Status: 6 Lösungen für 2023

Erfahren Sie, wie Sie den unbekannten Microsoft Teams-Status beheben können. 6 bewährte Lösungen, um das Problem zu lösen und Ihre Produktivität zu steigern.