Come usare il decoder Burp Suite

Quando utilizzi Burp Suite, potresti spesso imbatterti in dati che utilizzano una qualche forma di codifica. La codifica è generalmente progettata per configurare i dati in modo che il sistema informatico possa gestirli, sfortunatamente, in genere lo rende impossibile o almeno difficile da leggere. In alcuni casi, i dati possono essere decodificati in un formato leggibile dall'uomo, ma in altri casi i dati codificati erano già casuali e non produrranno risultati intelligibili. Burp include uno strumento chiamato "Decoder" per aiutare a decodificare i dati in modo da poter vedere cosa dice o se non contiene dati leggibili dall'uomo.

Come decodificare i dati

Per aggiungere dati a Decoder puoi digitarli manualmente, incollarli dagli appunti oppure puoi fare clic con il tasto destro su di essi nelle schede Target, Proxy, Intruder o Repeater e fare clic su "Invia a Decoder". Puoi farlo con intere richieste; tuttavia, sarà generalmente più utile limitarlo ai soli dati che si desidera decodificare evidenziandoli prima di fare clic con il pulsante destro del mouse.

Come usare il decoder Burp Suite

Fare clic con il pulsante destro del mouse sui dati che si desidera decodificare, quindi fare clic su "Invia a decodificatore".

Una volta che hai i dati in Decoder, puoi decodificarli facendo clic sul pulsante "Decodifica come" a destra e selezionando lo schema di codifica che ritieni stia utilizzando. Tutte le opzioni funzioneranno per qualsiasi input, ma potrebbero non produrre caratteri stampabili, il che generalmente significa che non stava usando quella codifica o che i dati sono stati generati casualmente.

Le codifiche tra cui puoi scegliere sono Plain, URL, HTML, Base64, ASCII hex, Hex, Octal, Binary e Gzip. Seleziona uno di questi dalla casella a discesa e Burp visualizzerà l'output in una nuova casella sottostante. La nuova scatola viene fornita con un proprio set di controlli identici, quindi se scopri che l'output è ancora codificato puoi decodificarlo di nuovo, anche se il tipo di decodifica è diverso. Ad esempio, se si decodifica una stringa Base64 e si trova un'altra stringa Base64, è possibile decodificare anche quella.

Suggerimento: puoi concatenare molti livelli di decodifica; non sei limitato a solo una o due fasi.

Come usare il decoder Burp Suite

È possibile decodificare i dati, quindi decodificare nuovamente il risultato, se sono presenti più livelli di codifica.

Come codificare i dati

Puoi anche utilizzare Decoder per codificare i dati in tutti i metodi di codifica disponibili facendo clic su "Codifica come" e selezionando un metodo di codifica. Questo è utile se devi decodificare una stringa, modificarla, quindi devi ricodificarla per inserire la modifica in una richiesta web.

Suggerimento: la codifica non è particolarmente intelligente; ad esempio, i caratteri alfanumerici non devono essere codificati negli URL in quanto sono caratteri validi, ma il codificatore URL codificherà ogni carattere.

Puoi anche generare un hash di una stringa facendo clic su "Hash" e quindi selezionando un algoritmo. Burp non offre un modo per invertire un hash poiché ciò non è possibile perché gli hash sono funzioni unidirezionali.

Suggerimento: con Decoder è possibile qualsiasi combinazione di decodifica, codifica e hashing, sebbene alcuni ordini di operazioni non abbiano senso logico.

Come usare il decoder Burp Suite

Puoi anche usare Decoder per codificare i dati o eseguirne l'hashing.

Puoi decodificare, codificare o eseguire l'hashing di una parte di una stringa in Decoder evidenziandola prima di selezionare come deve essere gestita. Questo è utile se hai due variabili codificate con metodi diversi.

Nota: il decoder non supporta le sottoschede, quindi puoi gestire solo un input alla volta. Fai attenzione a copiare il risultato di un processo prima di inviare più dati a Decoder, a meno che tu non sia d'accordo a perderli.



Leave a Comment

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Se le app e i programmi non pinnati continuano a riapparire nella barra delle applicazioni, puoi modificare il file Layout XML e rimuovere le righe personalizzate.

Come effettuare un Soft & Hard Reset su iPod Shuffle

Come effettuare un Soft & Hard Reset su iPod Shuffle

In questo tutorial ti mostriamo come eseguire un soft o hard reset sull

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Ci sono così tante fantastiche app su Google Play che non puoi fare a meno di iscriverti. Dopo un po

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Cercare nella propria tasca o portafoglio il giusto documento di pagamento può essere un vero disagio. Negli ultimi anni, diverse aziende hanno sviluppato e lanciato soluzioni di pagamento contactless.

Come Eliminare la Cronologia dei Download Android

Come Eliminare la Cronologia dei Download Android

Eliminare la cronologia dei download di Android aiuta a liberare spazio di archiviazione, tra le altre cose. Ecco i passaggi da seguire.

Come Eliminare Foto e Video da Facebook

Come Eliminare Foto e Video da Facebook

Questa guida ti mostra come eliminare foto e video da Facebook utilizzando un PC, un dispositivo Android o iOS.

Come Ripristinare Galaxy Tab S9

Come Ripristinare Galaxy Tab S9

Abbiamo trascorso del tempo con il Galaxy Tab S9 Ultra, e si tratta del tablet perfetto da abbinare al tuo PC Windows o al Galaxy S23.

Come disattivare i messaggi di testo di gruppo su Android 11

Come disattivare i messaggi di testo di gruppo su Android 11

Disattiva i messaggi di testo di gruppo su Android 11 per mantenere sotto controllo le notifiche per l

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Cancella la cronologia degli URL nella barra degli indirizzi di Firefox e mantieni le tue sessioni private seguendo questi rapidi e facili passi.

Come Riconoscere e Segnalare Truffatori su Facebook

Come Riconoscere e Segnalare Truffatori su Facebook

Per segnalare un truffatore su Facebook, clicca su Altre opzioni e seleziona Trova supporto o segnala profilo. Compila poi il modulo di segnalazione.