Cómo filtrar el historial HTTP en Burp Suite

Como un proxy web diseñado para usarse como parte de una prueba de penetración de sitios web, Burp Suite le permite interceptar y modificar su tráfico web sobre la marcha. Alternativamente, puede usar solicitudes históricas que haya enviado por proxy y luego reproducirlas o editarlas antes de enviarlas al servidor web, en un intento de identificar vulnerabilidades.

Una forma de analizar el tráfico web es utilizar el mapa del sitio en la subpestaña "Mapa del sitio" de la pestaña "Destino". Esto le permite ver todo su historial de solicitudes en un árbol basado en los sitios web y las páginas web que ha visitado. El otro método es utilizar el historial HTTP, que se puede encontrar en la subpestaña "Historial HTTP" de la pestaña "Proxy".

El historial HTTP contiene una lista de todas las solicitudes que ha realizado y las respuestas que han recibido. De forma predeterminada, el historial HTTP oculta imágenes, CSS y archivos binarios generales que ha solicitado mediante el filtro. Puede configurar el filtro haciendo clic en la barra "Filtro" justo debajo de la barra de subpestañas.

Cómo filtrar el historial HTTP en Burp Suite

Puede encontrar el filtro justo debajo de la barra de subpestañas.

¿Qué tipos de filtros puedes aplicar?

Puede configurar el filtro para filtrar los resultados según el tipo de solicitud, por ejemplo, si el recurso solicitado está dentro del alcance. Puede filtrar por el tipo MIME del archivo solicitado, como HTML. Puede filtrar por clases de código de estado HTTP, como códigos 2xx que representan éxitos.

Puede configurar extensiones de archivo específicas que desea ver y ocultar. Puede agregar comentarios y anotaciones a solicitudes específicas y luego filtrar por ellas; una función que puede ser útil si la está utilizando para realizar un seguimiento de qué solicitud específica contiene su exploit de prueba de concepto, o qué solicitud debe examinar más a fondo. Si está ejecutando varios oyentes de proxy, puede filtrar las solicitudes por el número de puerto al que llegó la solicitud.

Si está usando una licencia de Burp “Profesional”, también puede buscar por términos de búsqueda personalizados usando expresiones regulares. En la parte inferior del panel de personalización del filtro hay tres botones que le permiten mostrar y ocultar todo el contenido y revertir el filtro a su configuración predeterminada.

Cómo filtrar el historial HTTP en Burp Suite

El filtro ofrece muchas formas de especificar qué archivos desea ver y cuáles no.

En la mayoría de los casos, el filtro predeterminado es perfectamente bueno para usar. Si utiliza la función de determinación del alcance, el filtro "Mostrar solo elementos incluidos en el alcance" puede resultar especialmente útil para filtrar otras solicitudes.



Leave a Comment

Cómo convertir un archivo RAR a ZIP en Windows

Cómo convertir un archivo RAR a ZIP en Windows

¿Tienes archivos RAR que deseas convertir en archivos ZIP? Aprende cómo convertir un archivo RAR a formato ZIP.

Cómo Configurar una Reunión Recurrente en Teams

Cómo Configurar una Reunión Recurrente en Teams

¿Necesitas programar reuniones recurrentes en MS Teams con los mismos miembros del equipo? Aprende a configurar una reunión recurrente en Teams.

Adobe Reader: Cambiar Color de Resaltado

Adobe Reader: Cambiar Color de Resaltado

Te mostramos cómo cambiar el color de resaltado para texto y campos de texto en Adobe Reader con este tutorial paso a paso.

Adobe Reader: Cambiar la Configuración de Zoom Predeterminada

Adobe Reader: Cambiar la Configuración de Zoom Predeterminada

En este tutorial, te mostramos cómo cambiar la configuración de zoom predeterminada en Adobe Reader.

Spotify: Desactivar el Inicio Automático

Spotify: Desactivar el Inicio Automático

Spotify puede ser molesto si se abre automáticamente cada vez que inicias tu computadora. Desactiva el inicio automático siguiendo estos pasos.

LastPass: Ocurrió un error al intentar contactar al servidor

LastPass: Ocurrió un error al intentar contactar al servidor

Si LastPass no puede conectarse a sus servidores, limpie la caché local, actualice el gestor de contraseñas y desactive las extensiones de su navegador.

Cómo transmitir Microsoft Teams a la TV

Cómo transmitir Microsoft Teams a la TV

Microsoft Teams actualmente no soporta transmitir sus reuniones y llamadas a su TV de forma nativa. Pero puede usar una aplicación de duplicación de pantalla.

Cómo Solucionar el Código de Error 0x8004de88 de OneDrive

Cómo Solucionar el Código de Error 0x8004de88 de OneDrive

Descubre cómo solucionar el Código de Error 0x8004de88 de OneDrive para que puedas volver a usar tu almacenamiento en la nube.

3 Pasos para Integrar ChatGPT en Word

3 Pasos para Integrar ChatGPT en Word

¿Te preguntas cómo integrar ChatGPT en Microsoft Word? Esta guía te muestra exactamente cómo hacerlo con el complemento ChatGPT para Word en 3 pasos sencillos.

Cómo borrar la caché en Google Chrome

Cómo borrar la caché en Google Chrome

Mantenga la caché despejada en su navegador web Google Chrome siguiendo estos pasos.