Comment remplacer automatiquement les données dans une réponse Web avec Burp Suite

Si vous testez un site Web avec Burp Suite, vous pouvez apporter de nombreuses modifications à vos demandes et aux pages Web que vous voyez. Vous pouvez configurer un certain nombre de modifications automatiques à apporter aux réponses que vous recevez. Les options se trouvent dans la section « Modification de la réponse » du sous-onglet « Options » de l'onglet « Proxy ». Toutes les modifications de réponse automatique sont conçues pour être utiles aux personnes testant des sites Web.

Remarque : Burp Suite a des utilisations légitimes, en tant qu'outil de sécurité. Vous devez vous assurer d'avoir l'autorisation du propriétaire d'un site Web pour tester le site Web avant d'essayer de faire quoi que ce soit, car vous pourriez enfreindre la loi si vous ne le faites pas, même si vous n'utilisez votre propre compte que sur un site Web.

Comment remplacer automatiquement les données dans une réponse Web avec Burp Suite

Les options de modification automatique se trouvent dans la section « Modification de la réponse » du sous-onglet « Options » de l'onglet « Proxy ».

La première option est « Afficher les champs de formulaire masqués » et est livrée avec la sous-option « Mettre en évidence les champs de formulaire non masqués ». Les champs de formulaire masqués contiennent généralement une valeur de données préconfigurée, telle qu'un ID utilisateur. Ces données doivent être soumises avec la demande, mais l'utilisateur n'a pas besoin de les voir ou de les modifier. En affichant les champs, vous pouvez voir plus facilement ce qui se passe si vous modifiez leurs valeurs, ces options automatisent le processus afin que vous puissiez facilement trouver les champs de formulaire masqués.

« Activer les champs de formulaire désactivés » active automatiquement tous les champs de formulaire qui ont été désactivés pour empêcher l'utilisateur de modifier leurs valeurs. « Supprimer les limites de longueur des champs de saisie » supprime toutes les restrictions sur le nombre de caractères pouvant être soumis via un champ de formulaire. Cela peut entraîner un comportement inattendu dans les sites Web qui n'attendent qu'une certaine longueur d'entrée.

« Supprimer la validation de formulaire JavaScript » supprime tout JavaScript qui valide les données de formulaire lors de leur soumission, ce qui permet des soumissions de données non valides. « Supprimer tout le JavaScript » supprime tout le JavaScript de la page Web. Cette option est destinée à désactiver la logique côté client. « Removetags » supprime les conteneurs de ressources externes, comme la suppression de JavaScript, cela est également destiné à désactiver la logique côté client.

« Convertir les liens HTTPS en HTTP » rétrograde automatiquement les liens cryptés en texte en clair. Cela peut être utile pour tester les attaques de type SSLStrip et vérifier que le site Web met à niveau les demandes de texte en clair. « Supprimer l'indicateur de sécurité des cookies » supprime automatiquement l'indicateur de sécurité des cookies qui les empêchent d'être transmis via des connexions en texte clair. Cela pourrait aider à la fuite de jetons d'authentification et d'autres cookies sensibles lors de l'exécution d'attaques de type SSLStrip.

La section « Correspondance et remplacement », juste en dessous de la section « Modification de la réponse » vous permet de configurer des règles personnalisées pour les demandes et les réponses à l'aide de Regex. Vous pouvez remplacer les en-têtes ou le corps de la demande et de la réponse, les noms et valeurs des paramètres et la première ligne de la demande.

Comment remplacer automatiquement les données dans une réponse Web avec Burp Suite

Vous pouvez configurer des remplacements automatiques personnalisés avec la section « Correspondance et remplacement » du sous-onglet « Options » de l'onglet « Proxy ».



Leave a Comment

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Si les applications et programmes non épinglés réapparaissent sur la barre des tâches, vous pouvez modifier le fichier Layout XML et supprimer les lignes personnalisées.

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Supprimez les informations enregistrées de l

Comment réinitialiser doux et dur un iPod Shuffle

Comment réinitialiser doux et dur un iPod Shuffle

Dans ce tutoriel, nous vous montrons comment effectuer une réinitialisation douce ou dure sur l

Comment gérer vos abonnements Google Play sur Android

Comment gérer vos abonnements Google Play sur Android

Il existe tellement d\

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Chercher la bonne carte pour payer peut être un vrai casse-tête. Découvrez comment Samsung Pay simplifie vos paiements avec le Galaxy Z Fold 5.

Comment supprimer l'historique des téléchargements Android

Comment supprimer l'historique des téléchargements Android

Lorsque vous supprimez l

Comment supprimer des photos et des vidéos de Facebook

Comment supprimer des photos et des vidéos de Facebook

Ce guide vous montrera comment supprimer des photos et des vidéos de Facebook en utilisant un PC, un appareil Android ou iOS.

Comment réinitialiser le Galaxy Tab S9

Comment réinitialiser le Galaxy Tab S9

Nous avons passé un peu de temps avec le Galaxy Tab S9 Ultra, et c’est la tablette parfaite à associer à votre PC Windows ou au Galaxy S23.

Comment désactiver les messages texte de groupe sur Android 11

Comment désactiver les messages texte de groupe sur Android 11

Désactivez les messages texte de groupe sur Android 11 pour garder vos notifications sous contrôle pour l

Firefox : Effacer l'historique des URL de la barre d'adresse

Firefox : Effacer l'historique des URL de la barre d'adresse

Effacez l