BurpSuiteのターゲットスコープにWebサイトを追加する方法

プロキシツールとして、BurpSuiteを使用するとすべてのネットワークトラフィックをプロキシできます。デフォルトでは、Burpはすべてのトラフィックを任意のWebサイトにプロキシしますが、これにより、「インターセプト」機能によって捕捉されるトラフィックが多すぎて、HTTP履歴またはサイトマップに表示される可能性があります。

Burp内で表示されるトラフィックを制御するために、表示するサイトをスコープに追加できます。スコープはデフォルトでは何もしませんが、スコープ内にない結果を省略するように他のツールを構成できます。

ヒント:スコープは、トラフィックがBurpを介してプロキシされるのを阻止するのではなく、表示されるデータをフィルタリングしたり、ログに記録されないようにしたりするだけです。「スコープ外」リクエストの下の「プロジェクトオプション」タブの「接続」サブタブで、スコープ内にないすべてのトラフィックをドロップするようにBurpを構成できます。そうすることで、スイートスコープで指定されたサイトとの間のメッセージ以外のコンピューター上のすべてのWebトラフィックが防止されます。

スコープにWebサイトを追加するには、[ターゲット]タブの[スコープ]サブタブを参照します。クリップボードにURLがある場合は、[URLを貼り付け]をクリックするか、[追加]をクリックして手動でURLを追加できます。

ヒント:特定のWebサイトの完全なURLを実際に入力する必要はありません。実際には、一致するトラフィックがログに記録されるプレフィックスを構成しています。これは、任意のCloudO3ドメインに一致する「https:// cloudO3」、または「cloudO3」をサブドメインとして使用するWebサイト(例:cloudO3.example.com)を指定できることを意味します。このフィールドでは大文字と小文字は区別されませんが、「HTTP」と「HTTPS」の両方を指定する必要があります。

BurpSuiteのターゲットスコープにWebサイトを追加する方法

スコープにWebサイトを手動で追加できます。

Webサイトを手動で追加することは、特に追加するサイトが多数ある場合は、少し面倒な場合があります。スコープを設定せずに、最初にスコープに追加するWebサイトを参照する方が簡単な場合があります。これにより、それらを右クリックしてスイートスコープに追加できるため、ログに表示されます。これを行うには、[ターゲット]タブの[サイトマップ]サブタブ、または[プロキシ]タブの[インターセプト]および[HTTP履歴]サブタブでWebサイトを右クリックします。

BurpSuiteのターゲットスコープにWebサイトを追加する方法

サイトマップ、インターセプト、またはHTTP履歴サブタブでWebサイトを右クリックし、[スコープに追加]をクリックすると、Webサイトをスコープに追加できます。

スコープにサイトを最初に追加するときに、HTTP履歴やサイトマップなどの他のBurpツールのスコープ外のURLからデータを除外するかどうかを尋ねられます。これは、すでにそこにあるデータを非表示にするのではなく、新しいデータがそれらのツールに転送されるのを防ぐだけです。「はい」をクリックすると、「プロキシ」タブの「オプション」サブタブで、「範囲外の場合は、プロキシ履歴またはライブタスクにアイテムを送信しない」というラベルの付いた下部設定が有効になります。

BurpSuiteのターゲットスコープにWebサイトを追加する方法

「スコープ外の場合は、プロキシ履歴またはライブタスクにアイテムを送信しない」を有効にすることで、スコープ外のアイテムがログに記録されないようにすることができます。

スコープアイテムからログアウトし続けたいが、それらを表示したくない場合は、サイトマップとHTTP履歴サブタブの上部にあるフィルターをクリックしてフィルターで除外できます。それらを除外するオプションは、左上に「スコープ内のアイテムのみを表示する」というラベルが付いています。

BurpSuiteのターゲットスコープにWebサイトを追加する方法

アイテムを除外することで、アイテムがHTTP履歴とサイトマップに表示されないようにすることができます。

「スコープ外トラフィックのロギング」が有効になっている場合でも、そのスコープ外トラフィックは「プロキシ」ウィンドウの「インターセプト」サブタブに表示されます。これを防ぐには、[プロキシ]タブの[オプション]サブタブの[クライアントリクエストの傍受]セクションで[URLはターゲットスコープ内にあります]にチェックマークを付けます。応答をインターセプトする場合は、「クライアント応答のインターセプト」セクションでも同じ設定を有効にする必要があります。

BurpSuiteのターゲットスコープにWebサイトを追加する方法

インターセプトオプションで[URLはターゲットスコープ内にあります]を有効にすることで、[インターセプト]タブにトラフィックが表示されないようにすることができます。



Leave a Comment

YouTubeのピクチャー・イン・ピクチャーが機能しない問題を解決する方法

YouTubeのピクチャー・イン・ピクチャーが機能しない問題を解決する方法

YouTube は、iPhone、iPad、または Android スマートフォンでビデオを再生し続けるための小さなフローティング ウィンドウを開くことができませんか。このガイドでは、ピクチャーインピクチャーモードの問題を解決する方法について詳しく説明します。

RokuのVPNを設定する方法

RokuのVPNを設定する方法

Rokuで地理的制限を回避するためにVPNを設定する方法について詳しく解説しています。

Slack:パブリックファイル共有を無効にする方法

Slack:パブリックファイル共有を無効にする方法

Slackは、ワークスペースのメンバーが通信できるようにするチャネルベースの通信アプリです。このガイドでは、Slackでファイルが公開されないようにする方法を説明します。

ストリーミングサイトがコンテンツをジオブロックするのはなぜですか?

ストリーミングサイトがコンテンツをジオブロックするのはなぜですか?

ストリーミングサイトのジオブロッキングの理由と解決策を探りましょう。VPNを使用して地理的制限をバイパスする方法を紹介します。

Bitwarden:WebVaultの表示言語を変更する方法

Bitwarden:WebVaultの表示言語を変更する方法

BitwardenのWebVaultで表示言語を変更する方法を詳述します。多言語サポートの活用法についても解説。

面白いWi-Fi名のリスト

面白いWi-Fi名のリスト

ユニークで面白いWi-Fi名のアイデアを探していますか?ここでは、あなたの近所を笑わせるための創造的なWi-Fiネットワーク名のリストを提供します。

Chromeの秘密の恐竜ゲームをプレイする方法

Chromeの秘密の恐竜ゲームをプレイする方法

Chromeの恐竜ゲームのプレイ方法を知りたいですか?最高のグラフィックスはありませんが、楽しい経験が詰まっています。

ズーム:スペースキーを使用してマイクのミュートを解除する方法

ズーム:スペースキーを使用してマイクのミュートを解除する方法

ズームマスターになり、1つのアクションでミュートを解除する方法を学びます。この時間節約のトリックが何であるかを発見してください。

PayPal:自動ログインを無効にする方法

PayPal:自動ログインを無効にする方法

アカウントをさらに安全にするために、PayPalの自動ログインをすばやくオフにします。数秒しかかかりませんが、多くの問題を回避できます。

Chromeでコピーアンドペーストが機能しない問題を修正

Chromeでコピーアンドペーストが機能しない問題を修正

Chromeでコピーと貼り付けのオプションを使用できない場合は、拡張機能を無効にし、キャッシュをクリアしてブラウザを更新してください。