วิธีกรองประวัติ HTTP ใน Burp Suite

ในฐานะที่เป็นเว็บพร็อกซี่สำหรับใช้เป็นส่วนหนึ่งของการทดสอบการเจาะระบบของเว็บไซต์ Burp Suite ช่วยให้คุณสามารถสกัดกั้นและแก้ไขการเข้าชมเว็บของคุณได้ทันที หรือคุณสามารถใช้คำขอในอดีตที่คุณพร็อกซี่แล้วเล่นซ้ำหรือแก้ไขก่อนที่จะส่งไปยังเว็บเซิร์ฟเวอร์เพื่อพยายามระบุช่องโหว่

วิธีหนึ่งในการผ่านการเข้าชมเว็บของคุณคือการใช้แผนผังเว็บไซต์ในแท็บย่อย "แผนผังเว็บไซต์" ของแท็บ "เป้าหมาย" ซึ่งจะทำให้คุณสามารถดูประวัติคำขอทั้งหมดของคุณในแผนผังตามเว็บไซต์และหน้าเว็บที่คุณเคยเข้าชม อีกวิธีหนึ่งคือการใช้ประวัติ HTTP ซึ่งสามารถพบได้ในแท็บย่อย "ประวัติ HTTP" ของแท็บ "พร็อกซี"

ประวัติ HTTP มีรายการคำขอทั้งหมดที่คุณทำและการตอบกลับที่ได้รับ ตามค่าเริ่มต้น ประวัติ HTTP จะซ่อนรูปภาพ, CSS และไฟล์ไบนารีทั่วไปที่คุณร้องขอโดยใช้ตัวกรอง คุณสามารถกำหนดค่าตัวกรองได้โดยคลิกที่แถบ "ตัวกรอง" ด้านล่างแถบแท็บย่อย

วิธีกรองประวัติ HTTP ใน Burp Suite

คุณสามารถค้นหาตัวกรองได้ใต้แถบแท็บย่อย

คุณสามารถใช้ตัวกรองประเภทใดได้บ้าง

คุณสามารถกำหนดค่าตัวกรองเพื่อกรองผลลัพธ์ตามประเภทของคำขอ เช่น หากทรัพยากรที่ร้องขออยู่ภายในขอบเขต คุณสามารถกรองตามประเภท MIME ของไฟล์ที่ร้องขอได้ เช่น HTML คุณสามารถกรองตามคลาสรหัสสถานะ HTTP เช่น รหัส 2xx ซึ่งแสดงถึงความสำเร็จ

คุณสามารถกำหนดค่านามสกุลไฟล์เฉพาะที่คุณทั้งคู่ต้องการดูและต้องการซ่อน คุณสามารถเพิ่มความคิดเห็นและคำอธิบายประกอบในคำขอเฉพาะแล้วกรองตามคำขอเหล่านั้น คุณลักษณะที่อาจเป็นประโยชน์หากคุณใช้คุณลักษณะดังกล่าวเพื่อติดตามว่าคำขอใดมีหลักฐานการใช้ประโยชน์จากแนวคิดของคุณ หรือคำขอใดที่คุณต้องพิจารณาเพิ่มเติม หากคุณใช้งาน proxy listeners หลายตัว คุณสามารถกรองคำขอตามหมายเลขพอร์ตที่คำขอเข้ามา

หากคุณใช้ใบอนุญาตการเรอ "มืออาชีพ" คุณสามารถค้นหาด้วยข้อความค้นหาที่กำหนดเองโดยใช้ regex ที่ด้านล่างของแผงการปรับแต่งตัวกรองมีปุ่มสามปุ่มที่ให้คุณแสดงและซ่อนเนื้อหาทั้งหมด และเปลี่ยนตัวกรองกลับเป็นการตั้งค่าเริ่มต้น

วิธีกรองประวัติ HTTP ใน Burp Suite

ตัวกรองมีหลายวิธีในการระบุไฟล์ที่คุณทำและไม่ต้องการดู

ในกรณีส่วนใหญ่ ตัวกรองเริ่มต้นนั้นใช้งานได้ดีอย่างสมบูรณ์ หากคุณใช้คุณลักษณะการกำหนดขอบเขตแม้ว่าตัวกรอง "แสดงเฉพาะรายการที่อยู่ในขอบเขต" จะมีประโยชน์อย่างยิ่งในการกรองคำขออื่นๆ



Leave a Comment

วิธีการตั้งค่าการประชุมที่เกิดขึ้นซ้ำใน Teams

วิธีการตั้งค่าการประชุมที่เกิดขึ้นซ้ำใน Teams

คุณต้องการกำหนดการประชุมที่เกิดขึ้นซ้ำใน MS Teams กับสมาชิกในทีมเดียวกันหรือไม่? เรียนรู้วิธีการตั้งค่าการประชุมที่เกิดขึ้นซ้ำใน Teams.

Adobe Reader: เปลี่ยนสีที่เน้นข้อความ

Adobe Reader: เปลี่ยนสีที่เน้นข้อความ

เราจะแสดงวิธีการเปลี่ยนสีที่เน้นข้อความสำหรับข้อความและฟิลด์ข้อความใน Adobe Reader ด้วยบทแนะนำแบบทีละขั้นตอน

Adobe Reader: เปลี่ยนการตั้งค่า Zoom เริ่มต้น

Adobe Reader: เปลี่ยนการตั้งค่า Zoom เริ่มต้น

ในบทแนะนำนี้ เราจะแสดงให้คุณเห็นวิธีการเปลี่ยนการตั้งค่า Zoom เริ่มต้นใน Adobe Reader.

Spotify: ปิดการเริ่มต้นอัตโนมัติ

Spotify: ปิดการเริ่มต้นอัตโนมัติ

Spotify อาจจะน่ารำคาญหากมันเปิดขึ้นมาโดยอัตโนมัติทุกครั้งที่คุณเริ่มเครื่องคอมพิวเตอร์ ปิดการเริ่มต้นอัตโนมัติโดยใช้ขั้นตอนเหล่านี้.

LastPass: เกิดข้อผิดพลาดในการติดต่อกับเซิร์ฟเวอร์

LastPass: เกิดข้อผิดพลาดในการติดต่อกับเซิร์ฟเวอร์

หาก LastPass ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ ให้ล้างแคชในเครื่อง ปรับปรุงโปรแกรมจัดการรหัสผ่าน และปิดการใช้งานส่วนขยายของเบราว์เซอร์ของคุณ.

วิธีการส่ง Microsoft Teams ไปยังทีวี

วิธีการส่ง Microsoft Teams ไปยังทีวี

Microsoft Teams ไม่รองรับการส่งประชุมและการโทรไปยังทีวีของคุณโดยตรง แต่คุณสามารถใช้แอพการสะท้อนหน้าจอได้

วิธีแก้ไขรหัสข้อผิดพลาด OneDrive 0x8004de88

วิธีแก้ไขรหัสข้อผิดพลาด OneDrive 0x8004de88

ค้นพบวิธีแก้ไขรหัสข้อผิดพลาด OneDrive 0x8004de88 เพื่อให้คุณสามารถเริ่มต้นใช้งานการจัดเก็บข้อมูลในคลาวด์ของคุณอีกครั้ง

3 ขั้นตอนในการรวม ChatGPT กับ Word

3 ขั้นตอนในการรวม ChatGPT กับ Word

สงสัยว่าจะรวม ChatGPT เข้ากับ Microsoft Word ได้อย่างไร? คู่มือนี้จะแสดงให้คุณเห็นวิธีการทำเช่นนั้นโดยใช้ ChatGPT สำหรับ Word add-in ใน 3 ขั้นตอนง่ายๆ.

วิธีการล้างแคชใน Google Chrome

วิธีการล้างแคชใน Google Chrome

รักษาแคชให้เป็นระเบียบในเบราว์เซอร์ Google Chrome ของคุณด้วยขั้นตอนเหล่านี้.

Teams Live Events: ปิดการตั้งคำถามแบบไม่ระบุชื่อ

Teams Live Events: ปิดการตั้งคำถามแบบไม่ระบุชื่อ

ตอนนี้ยังไม่สามารถปิดการตั้งคำถามแบบไม่ระบุชื่อใน Microsoft Teams Live Events ได้ แม้แต่ผู้ที่ลงทะเบียนยังสามารถส่งคำถามแบบไม่ระบุชื่อได้.