Hoe de HTTP-geschiedenis in Burp Suite te filteren

Als een webproxy bedoeld voor gebruik als onderdeel van een penetratietest van websites, stelt Burp Suite u in staat om uw webverkeer on-the-fly te onderscheppen en aan te passen. Als alternatief kunt u historische verzoeken gebruiken die u via een proxy hebt verzonden en deze vervolgens opnieuw afspelen of bewerken voordat u ze naar de webserver stuurt, in een poging om kwetsbaarheden te identificeren.

Een manier om door uw webverkeer te gaan, is door de sitemap te gebruiken op het subtabblad 'Sitemap' van het tabblad 'Doel'. Hiermee kunt u uw volledige aanvraaggeschiedenis in een boomstructuur bekijken op basis van de websites en webpagina's die u heeft bezocht. De andere methode is om de HTTP-geschiedenis te gebruiken, die u kunt vinden op het subtabblad "HTTP-geschiedenis" van het tabblad "Proxy".

De HTTP-geschiedenis bevat een lijst van alle verzoeken die je hebt gedaan en de reacties die ze hebben ontvangen. Standaard verbergt de HTTP-geschiedenis afbeeldingen, CSS en algemene binaire bestanden die u hebt aangevraagd, met behulp van het filter. U kunt het filter configureren door op de balk "Filter" net onder de subtabbalk te klikken.

Hoe de HTTP-geschiedenis in Burp Suite te filteren

U vindt het filter net onder de subtabbalk.

Welke soorten filters kunt u toepassen?

U kunt het filter configureren om resultaten te filteren op basis van het type aanvraag, bijvoorbeeld of de aangevraagde resource binnen het bereik valt. U kunt filteren op het MIME-type van het gevraagde bestand, zoals HTML. U kunt filteren op HTTP-statuscodeklassen, zoals 2xx-codes die successen vertegenwoordigen.

U kunt specifieke bestandsextensies configureren die u zowel wilt zien als wilt verbergen. U kunt opmerkingen en annotaties toevoegen aan specifieke verzoeken en daarop filteren; een functie die handig kan zijn als je die gebruikt om bij te houden welk specifiek verzoek je proof of concept-exploit bevat, of welk verzoek je verder moet bekijken. Als u meerdere proxy-listeners gebruikt, kunt u aanvragen filteren op het poortnummer waarop de aanvraag is binnengekomen.

Als je een "Professional" Burp-licentie gebruikt, kun je ook zoeken op aangepaste zoektermen met regex. Onderaan het filteraanpassingspaneel bevinden zich drie knoppen waarmee u alle inhoud kunt weergeven en verbergen en het filter kunt terugzetten naar de standaardinstelling.

Hoe de HTTP-geschiedenis in Burp Suite te filteren

Het filter biedt vele manieren om aan te geven welke bestanden u wel en niet wilt zien.

In de meeste gevallen is het standaardfilter prima te gebruiken. Als u de scoping-functie gebruikt, kan het filter "Alleen items binnen het bereik weergeven" bijzonder nuttig zijn bij het uitfilteren van andere verzoeken.



Leave a Comment

Hoe een terugkerende vergadering in Teams in te stellen

Hoe een terugkerende vergadering in Teams in te stellen

Heeft u terugkerende vergaderingen op MS Teams met dezelfde teamleden nodig? Leer hoe u een terugkerende vergadering in Teams kunt instellen.

Adobe Reader: Wijzig de Markeer Kleur

Adobe Reader: Wijzig de Markeer Kleur

Wij laten je zien hoe je de markeerkleur voor tekst en tekstvakken in Adobe Reader kunt veranderen met deze stapsgewijze tutorial.

Adobe Reader: Wijzig de Standaard Zoominstelling

Adobe Reader: Wijzig de Standaard Zoominstelling

In dit tutorial laten we je zien hoe je de standaard zoominstelling in Adobe Reader kunt wijzigen.

Spotify: Automatisch opstarten uitschakelen

Spotify: Automatisch opstarten uitschakelen

Spotify kan vervelend zijn als het automatisch opent telkens wanneer je je computer opstart. Schakel het automatische opstarten uit met deze stappen.

LastPass: Er is een fout opgetreden bij het contact opnemen met de server

LastPass: Er is een fout opgetreden bij het contact opnemen met de server

Als LastPass niet kan verbinden met zijn servers, wis dan de lokale cache, werk de wachtwoordmanager bij en schakel uw browserextensies uit.

Hoe Microsoft Teams naar TV te casten

Hoe Microsoft Teams naar TV te casten

Microsoft Teams ondersteunt momenteel niet het native casten van uw vergaderingen en gesprekken naar uw TV. Maar u kunt een schermspiegelingsapp gebruiken.

Hoe OneDrive Foutcode 0x8004de88 op te lossen

Hoe OneDrive Foutcode 0x8004de88 op te lossen

Ontdek hoe je OneDrive Foutcode 0x8004de88 kunt oplossen zodat je je cloudopslag weer aan de praat kunt krijgen.

3 Stappen om ChatGPT in Word te Integreren

3 Stappen om ChatGPT in Word te Integreren

Ben je benieuwd hoe je ChatGPT in Microsoft Word kunt integreren? Deze gids laat precies zien hoe je dat doet met de ChatGPT voor Word-add-in in 3 eenvoudige stappen.

Hoe de cache in Google Chrome te wissen

Hoe de cache in Google Chrome te wissen

Houd de cache in uw Google Chrome-webbrowser leeg met deze stappen.

Het maken van kruisverwijzingen in Word - Hoe het te doen en waarom

Het maken van kruisverwijzingen in Word - Hoe het te doen en waarom

Kruisverwijzingen kunnen uw document gebruiksvriendelijker, georganiseerd en toegankelijker maken. Deze gids leert u hoe u kruisverwijzingen in Word kunt maken.