Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Jako narzędzie proxy Burp Suite pozwala na proxy całego ruchu sieciowego. Domyślnie Burp proxy przesyła cały ruch do dowolnej witryny, jednak może to spowodować przechwycenie zbyt dużego ruchu przez funkcję „Przechwyć”, wyświetlając się w historii HTTP lub na mapie witryny.

Aby kontrolować, jaki ruch jest widoczny w ramach Burp, możesz dodać do zakresu witryny, które chcesz zobaczyć. Chociaż zakres domyślnie nic nie robi, możesz skonfigurować inne narzędzia, aby pominąć wszystkie wyniki, które nie są objęte zakresem.

Wskazówka: zakres nie zatrzymuje żadnego ruchu z proxy przez Burp, pozwala po prostu filtrować dane, które widzisz, lub zapobiegać ich rejestrowaniu. Możesz skonfigurować Burp tak, aby odrzucał cały ruch, który nie jest objęty zakresem, na podkarcie „Połączenia” na karcie „Opcje projektu” w obszarze Żądania „Poza zakresem”. Spowoduje to uniemożliwienie całego ruchu internetowego na komputerze innego niż wiadomości do i z witryn określonych w zakresie pakietu. .

Aby dodać witrynę do zakresu, możesz przejść do podzakładki „Zakres” w zakładce „Cel”. Jeśli masz adres URL w schowku, możesz kliknąć „Wklej adres URL” lub ręcznie dodać adres URL, klikając „Dodaj”.

Wskazówka: w rzeczywistości nie musisz wprowadzać pełnego adresu URL dla określonej witryny, w rzeczywistości konfigurujesz prefiks, dla którego będzie rejestrowany każdy pasujący ruch. Oznacza to, że możesz określić „https://cloudO3”, który będzie pasował do dowolnej domeny CloudO3 lub witryny używającej „cloudO3” jako subdomeny, np. cloudO3.example.com. W tym polu nie jest rozróżniana wielkość liter, ale musisz określić zarówno „HTTP”, jak i HTTPS.

Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Do zakresu można ręcznie dodać serwisy WWW.

Ręczne dodawanie witryn może być trochę uciążliwe, zwłaszcza jeśli masz kilka witryn do dodania. Łatwiejsze może być przeglądanie stron internetowych, które chcesz najpierw dodać do zakresu, bez ustawionego zakresu, tak aby wyświetlały się one w dziennikach, ponieważ możesz je następnie kliknąć prawym przyciskiem myszy i dodać je do zakresu pakietu. Można to zrobić klikając prawym przyciskiem myszy stronę internetową w podzakładce „Mapa strony” zakładki „Cel” lub podzakładkach „Przechwytywanie” i „Historia HTTP” zakładki „Proxy”

Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Możesz dodać witrynę do zakresu, klikając ją prawym przyciskiem myszy na mapie witryny, przechwyć lub podkartach historii HTTP, a następnie klikając „Dodaj do zakresu”.

Gdy po raz pierwszy dodasz witrynę do zakresu, zostaniesz zapytany, czy chcesz pominąć dane z adresów URL spoza zakresu z innych narzędzi Burp, takich jak historia HTTP i mapa witryny. Nie spowoduje to ukrycia danych, które już tam są, po prostu zapobiegnie przesyłaniu nowych danych do tych narzędzi. Jeśli klikniesz "Tak", włączysz dolne ustawienie w podkarcie "Opcje" na karcie "Proxy", oznaczonej "Nie wysyłaj elementów do historii serwera proxy lub zadań na żywo, jeśli jest poza zakresem".

Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Możesz zapobiec rejestrowaniu elementów spoza zakresu, włączając opcję „Nie wysyłaj elementów do historii serwera proxy ani zadań na żywo, jeśli znajdują się poza zakresem”.

Jeśli chcesz nadal wylogowywać elementy zakresu, ale nie chcesz ich widzieć, możesz je odfiltrować, klikając filtr u góry kart podrzędnych Mapa witryny i Historia HTTP. Opcja ich odfiltrowania znajduje się w lewym górnym rogu, oznaczona „Pokaż tylko elementy w zakresie”.

Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Możesz zapobiec pojawianiu się elementów w historii HTTP i mapie witryny, odfiltrowując je.

Nawet jeśli "Logowanie ruchu spoza zakresu" jest włączone, ten ruch poza zakresem pojawi się na podzakładce Przechwyć w oknie "Proxy". Aby temu zapobiec, możesz zaznaczyć „A adres URL jest w zakresie docelowym” w sekcji „Przechwyć żądania klienta” w podzakładce „Opcje” na karcie „Proxy”. Jeśli przechwytujesz odpowiedzi, warto włączyć to samo ustawienie w sekcji „Przechwytywanie odpowiedzi klientów”.

Jak dodać strony internetowe do zakresu docelowego pakietu Burp Suite?

Możesz zapobiec pojawianiu się ruchu na karcie "Przechwyć", włączając opcję "I URL jest w zakresie docelowym" w opcjach przechwytywania.



Leave a Comment

Jak zmusić Google Chrome, aby zawsze wyświetlał pełne adresy URL

Jak zmusić Google Chrome, aby zawsze wyświetlał pełne adresy URL

Chrome domyślnie nie wyświetla pełnego adresu URL. Być może nie przejmujesz się zbytnio tym szczegółem, ale jeśli z jakiegoś powodu potrzebujesz wyświetlenia pełnego adresu URL, szczegółowe instrukcje dotyczące tego, jak sprawić, by przeglądarka Google Chrome wyświetlała pełny adres URL w pasku adresu.

Jak odzyskać stary Reddit

Jak odzyskać stary Reddit

Reddit ponownie zmienił swój wygląd w styczniu 2024 r. Przeprojektowanie może być widoczne dla użytkowników przeglądarek na komputerach stacjonarnych i zawęża główny kanał podczas udostępniania linków

Jak kopiować treści z podręczników za pomocą Google Lens

Jak kopiować treści z podręczników za pomocą Google Lens

Wpisywanie ulubionego cytatu z książki na Facebooku jest czasochłonne i pełne błędów. Dowiedz się, jak używać Obiektywu Google do kopiowania tekstu z książek na urządzenia.

Napraw adres DNS serwera, którego nie można znaleźć w przeglądarce Chrome

Napraw adres DNS serwera, którego nie można znaleźć w przeglądarce Chrome

Czasami podczas pracy w przeglądarce Chrome nie można uzyskać dostępu do niektórych witryn internetowych i pojawia się komunikat o błędzie „Nie można znaleźć adresu DNS serwera napraw w przeglądarce Chrome”. Oto jak możesz rozwiązać ten problem.

Krótki przewodnik na temat tworzenia przypomnień w Google Home

Krótki przewodnik na temat tworzenia przypomnień w Google Home

Przypomnienia zawsze były główną atrakcją Google Home. Z pewnością ułatwiają nam życie. Obejrzyjmy szybko, jak tworzyć przypomnienia w Google Home, aby nigdy nie przegapić ważnych spraw.

Netflix: zmień hasło

Netflix: zmień hasło

Jak zmienić hasło do usługi strumieniowego przesyłania wideo Netflix za pomocą preferowanej przeglądarki lub aplikacji na Androida.

Jak wyłączyć monit o przywracanie stron w Microsoft Edge?

Jak wyłączyć monit o przywracanie stron w Microsoft Edge?

Jeśli chcesz pozbyć się komunikatu Przywróć strony w Microsoft Edge, po prostu zamknij przeglądarkę lub naciśnij klawisz Escape.

A List of Funny Wi-Fi Names

A List of Funny Wi-Fi Names

I like to keep my neighbors entertained by changing my Wi-Fi network to different funny names. If youre looking for ideas for a funny Wi-Fi name, here

Co to jest uwierzytelnianie?

Co to jest uwierzytelnianie?

Uwierzytelnianie to proces weryfikacji tożsamości. Zwykle odbywa się to za pomocą czegoś, co znasz. Czytaj dalej, aby dowiedzieć się więcej.

Jak tworzyć i edytować listy odtwarzania w YouTube Music

Jak tworzyć i edytować listy odtwarzania w YouTube Music

Zobacz, jak łatwo można tworzyć dowolne playlisty i jak łatwo je edytować w YouTube Music. Oto kroki, które należy wykonać.