Como usar o decodificador Burp Suite

Ao usar o Burp Suite, você pode frequentemente se deparar com dados que usam alguma forma de codificação. A codificação é geralmente projetada para configurar os dados para que o sistema do computador possa manipulá-los; infelizmente, geralmente torna impossível, ou pelo menos difícil de ler. Em alguns casos, os dados podem ser decodificados de volta para uma forma legível por humanos, mas em outros casos, os dados codificados já eram aleatórios e não produzirão resultados inteligíveis. O Burp inclui uma ferramenta chamada “Decodificador” para ajudar a decodificar os dados para que você possa ver o que dizem ou se não contêm dados legíveis por humanos.

Como decodificar dados

Para adicionar dados ao decodificador, você pode digitá-los manualmente, colá-los da área de transferência ou clicar com o botão direito do mouse nas guias Destino, Proxy, Intruso ou Repetidor e clicar em “Enviar para decodificador”. Você pode fazer isso com solicitações inteiras; entretanto, geralmente será mais útil limitá-lo apenas aos dados que você deseja decodificar, destacando-os antes de clicar com o botão direito.

Como usar o decodificador Burp Suite

Clique com o botão direito do mouse nos dados que deseja decodificar e clique em “Enviar para decodificador”.

Depois de obter os dados no Decoder, você pode decodificá-los clicando no botão “Decodificar como” à direita e selecionando o esquema de codificação que você acha que está usando. Todas as opções funcionarão para qualquer entrada, mas podem não produzir caracteres imprimíveis, o que geralmente significa que não estava usando essa codificação ou que os dados foram gerados apenas aleatoriamente.

As codificações que você pode escolher são Plain, URL, HTML, Base64, ASCII hex, Hex, Octal, Binary e Gzip. Selecione um deles na caixa suspensa e o Burp exibirá a saída em uma nova caixa abaixo. A nova caixa vem com seu próprio conjunto de controles idênticos, portanto, se você descobrir que a saída ainda está codificada, poderá decodificá-la novamente, mesmo se o tipo de decodificação for diferente. Por exemplo, se você decodificar uma string Base64 e encontrar outra string Base64, poderá decodificá-la também.

Dica: você pode encadear muitos níveis de decodificação; você não está limitado a apenas um ou dois estágios.

Como usar o decodificador Burp Suite

Você pode decodificar os dados e, em seguida, decodificar o resultado novamente, se houver vários níveis de codificação.

Como codificar dados

Você também pode usar o decodificador para codificar dados em todos os métodos de codificação disponíveis clicando em “Codificar como” e selecionando um método de codificação. Isso é útil se você precisar decodificar uma string, modificá-la e, em seguida, precisar recodificá-la para inserir a alteração em uma solicitação da web.

Dica: a codificação não é particularmente inteligente; por exemplo, caracteres alfanuméricos não precisam ser codificados em URLs porque são caracteres válidos, mas o codificador de URL codificará todos os caracteres.

Você também pode gerar um hash de uma string clicando em “Hash” e selecionando um algoritmo. O Burp não oferece uma maneira de reverter um hash, pois isso não é possível porque os hashes são funções unilaterais.

Dica: Qualquer combinação de decodificação, codificação e hashing é possível com Decoder, embora algumas ordens de operação não façam sentido lógico.

Como usar o decodificador Burp Suite

Você também pode usar o decodificador para codificar dados ou hash.

Você pode decodificar, codificar ou hash uma parte de uma string no Decoder, destacando-a antes de selecionar como ela deve ser tratada. Isso é útil se você tiver duas variáveis ​​codificadas com métodos diferentes.

Observação: o decodificador não oferece suporte a subguias, portanto, você só pode gerenciar uma entrada de cada vez. Tenha o cuidado de copiar o resultado de um processo antes de enviar mais dados para o decodificador, a menos que você não queira perdê-lo.



Leave a Comment

Corrigir erro do Facebook ao executar consulta

Corrigir erro do Facebook ao executar consulta

Resolva o erro ao executar consulta no Facebook com estas soluções eficazes e aprenda como otimizar sua experiência com a rede social.

Qual é o significado de DTB?

Qual é o significado de DTB?

Descubra o significado de DTB, uma gíria popular nas mensagens de texto. Aprenda a interpretar esse anagrama e seu uso em contextos diferentes.

Não consegue fazer login no YouTube? Use estas dicas para corrigir o problema

Não consegue fazer login no YouTube? Use estas dicas para corrigir o problema

Se você não consegue fazer login no YouTube, verifique se o seu navegador é o culpado por esse problema. Para consertar, limpe o cache e desative suas extensões.

Como Excluir Tweets Antigos em Massa

Como Excluir Tweets Antigos em Massa

Aprenda a excluir tweets antigos em massa de forma eficaz para manter sua imagem no Twitter. Descubra ferramentas úteis e dicas práticas!

Twitch.tv: Como desativar o modo de baixa latência

Twitch.tv: Como desativar o modo de baixa latência

Descubra como desativar o modo de baixa latência no Twitch e melhorar a experiência dos seus espectadores.

LinkedIn: Como bloquear / desbloquear pessoas

LinkedIn: Como bloquear / desbloquear pessoas

Aprenda a bloquear e desbloquear pessoas no LinkedIn de forma simples e prática, garantindo uma experiência profissional positiva.

Como alterar o fuso horário do Gmail

Como alterar o fuso horário do Gmail

Aprenda a alterar o fuso horário do Gmail de forma eficaz. Siga nosso guia prático para ajustes manuais.

Google Docs: Como criar um sumário

Google Docs: Como criar um sumário

Aprenda a criar um índice automatizado no Google Docs, facilitando a navegação em documentos extensos.

Corrigir que o LinkedIn não carrega imagens

Corrigir que o LinkedIn não carrega imagens

Descubra soluções para o problema do LinkedIn não carregar imagens. Aprenda como corrigir com este guia completo e otimizado.

Como inspecionar elementos no Mac, Windows, iPhone e iPad

Como inspecionar elementos no Mac, Windows, iPhone e iPad

Aprenda como inspecionar elementos no Mac, Windows e iOS com este guia completo, beneficiando-se de truques práticos para edição rápida.