Cómo agregar sitios web al alcance de destino de Burp Suite

Como herramienta de proxy, Burp Suite le permite hacer proxy de todo el tráfico de su red. De forma predeterminada, Burp envía todo el tráfico a cualquier sitio web; sin embargo, esto puede provocar que la función "Interceptar" capture demasiado tráfico, que se mostrará en el historial HTTP o en el mapa del sitio.

Para controlar qué tráfico es visible dentro de Burp, puede agregar los sitios que desea ver al alcance. Si bien el alcance no hace nada de forma predeterminada, puede configurar las otras herramientas para omitir cualquier resultado que no esté dentro del alcance.

Consejo: El alcance no impide que el tráfico se transfiera a través de Burp, solo le permite filtrar los datos que ve o evitar que se registren. Puede configurar Burp para eliminar todo el tráfico que no está dentro del alcance en la subpestaña "Conexiones" de la pestaña "Opciones del proyecto" en las solicitudes "Fuera del alcance". Si lo hace, evitará todo el tráfico web en su computadora que no sean mensajes hacia y desde los sitios especificados en el alcance de la suite.

Para agregar un sitio web al alcance, puede navegar a la subpestaña "Alcance" en la pestaña "Destino". Si tiene una URL en su portapapeles, puede hacer clic en "Pegar URL", o puede agregar una URL manualmente haciendo clic en "Agregar".

Sugerencia: en realidad, no tiene que ingresar una URL completa para un sitio web específico, en realidad está configurando un prefijo para el cual se registrará cualquier tráfico coincidente. Esto significa que puede especificar "https: // cloudO3" que coincidiría con cualquier dominio de CloudO3 o sitio web que utilice "cloudO3" como subdominio, por ejemplo, cloudO3.example.com. Este campo no distingue entre mayúsculas y minúsculas, pero deberá especificar tanto "HTTP" como HTTPS ".

Cómo agregar sitios web al alcance de destino de Burp Suite

Puede agregar sitios web manualmente al alcance.

Agregar sitios web manualmente puede ser un poco complicado, especialmente si tiene varios sitios para agregar. Puede ser más fácil navegar a los sitios web que desea agregar al alcance primero, sin un alcance establecido, para que aparezcan en los registros, ya que luego puede hacer clic con el botón derecho en ellos y agregarlos al alcance de la suite. Puede hacerlo haciendo clic con el botón derecho en el sitio web en la subpestaña "Mapa del sitio" de la pestaña "Destino" o en las subpestañas "Intercepción" e "Historial HTTP" de la pestaña "Proxy".

Cómo agregar sitios web al alcance de destino de Burp Suite

Puede agregar un sitio web al alcance haciendo clic derecho sobre él en el mapa del sitio, interceptar o en las subpestañas del historial HTTP y hacer clic en "Agregar al alcance".

Cuando agregue por primera vez un sitio al alcance, se le preguntará si desea omitir datos de las URL fuera del alcance de las otras herramientas de Burp, como el historial HTTP y el mapa del sitio. Esto no ocultará los datos que ya están allí, solo evitará que se transfieran nuevos datos a esas herramientas. Si hace clic en "Sí", habilitará la configuración inferior en la subpestaña "Opciones" de la pestaña "Proxy", etiquetada "No enviar elementos al historial de Proxy o tareas en vivo, si están fuera del alcance".

Cómo agregar sitios web al alcance de destino de Burp Suite

Puede evitar que se registren elementos fuera del alcance habilitando "No enviar elementos al historial de proxy o tareas en vivo, si están fuera del alcance".

Si desea mantener la sesión fuera de los elementos del alcance pero no desea verlos, puede filtrarlos haciendo clic en el filtro en la parte superior de las subpestañas del mapa del sitio y del historial HTTP. La opción para filtrarlos se encuentra en la parte superior izquierda, etiquetada como "Mostrar solo elementos dentro del alcance".

Cómo agregar sitios web al alcance de destino de Burp Suite

Puede evitar que los elementos aparezcan en el historial HTTP y en el mapa del sitio filtrándolos.

Incluso si el "Registro de tráfico fuera de alcance" está habilitado, ese tráfico fuera de alcance aparecerá en la subpestaña Interceptar de la ventana "Proxy". Para evitar esto, puede marcar "Y la URL está en el alcance de destino" en la sección "Interceptar solicitudes de clientes" de la subpestaña "Opciones" de la pestaña "Proxy". Si está interceptando respuestas, también querrá habilitar la misma configuración en la sección "Interceptar respuestas de clientes".

Cómo agregar sitios web al alcance de destino de Burp Suite

Puede evitar que el tráfico aparezca en la pestaña "Interceptar" habilitando "Y la URL está en el alcance de destino" en las opciones de intercepción.



Leave a Comment

Fix: Las aplicaciones no ancladas siguen reapareciendo en Windows 11

Fix: Las aplicaciones no ancladas siguen reapareciendo en Windows 11

Si las aplicaciones y programas no anclados siguen reapareciendo en la barra de tareas, puedes editar el archivo Layout XML y eliminar las líneas personalizadas.

Cómo Reiniciar Suave y Duro un iPod Shuffle

Cómo Reiniciar Suave y Duro un iPod Shuffle

En este tutorial te mostramos cómo realizar un reinicio suave o duro en el Apple iPod Shuffle.

Cómo gestionar tus suscripciones de Google Play en Android

Cómo gestionar tus suscripciones de Google Play en Android

Hay tantas aplicaciones excelentes en Google Play que no puedes evitar suscribirte. Con el tiempo, esa lista crece y necesitas gestionar tus suscripciones de Google Play.

Cómo usar Samsung Pay con el Galaxy Z Fold 5

Cómo usar Samsung Pay con el Galaxy Z Fold 5

Buscar en tu bolsillo o cartera la tarjeta adecuada para pagar puede ser un verdadero inconveniente. En los últimos años, varias empresas han estado desarrollando y lanzando soluciones de pago sin contacto.

Cómo eliminar fotos y videos de Facebook

Cómo eliminar fotos y videos de Facebook

Esta guía te mostrará cómo eliminar fotos y videos de Facebook usando una PC, Android o dispositivo iOS.

Cómo Reiniciar Galaxy Tab S9

Cómo Reiniciar Galaxy Tab S9

Hemos pasado un tiempo con la Galaxy Tab S9 Ultra, y es la tableta perfecta para emparejar con tu PC con Windows o el Galaxy S23.

Cómo Silenciar Mensajes de Texto en Grupo en Android 11

Cómo Silenciar Mensajes de Texto en Grupo en Android 11

Silencia los mensajes de texto en grupos en Android 11 para mantener las notificaciones bajo control para la aplicación de Mensajes, WhatsApp y Telegram.

Firefox: Borrar el Historial de URLs en la Barra de Direcciones

Firefox: Borrar el Historial de URLs en la Barra de Direcciones

Borra el historial de URLs de la barra de direcciones en Firefox y mantén tus sesiones privadas siguiendo estos pasos rápidos y sencillos.

Cómo Detectar y Reportar Estafadores en Facebook

Cómo Detectar y Reportar Estafadores en Facebook

Para reportar a un estafador en Facebook, haz clic en Más opciones y selecciona Encontrar soporte o reportar perfil. Luego completa el formulario de reporte.

Edge para Android: Cómo habilitar el bloqueador de anuncios

Edge para Android: Cómo habilitar el bloqueador de anuncios

Es posible que estés de acuerdo en ver algunos anuncios de vez en cuando, ya que nunca sabes cuándo podrías encontrar algo que quieres comprar. Sin embargo, a veces, los anunciantes no conocen el significado de la palabra suficiente, y los anuncios se vuelven intrusivos. Este artículo te mostrará cómo habilitar el bloqueador de anuncios en el navegador Microsoft Edge para Android.