Cách lọc lịch sử HTTP trong Burp Suite

Là một proxy web được thiết kế để sử dụng như một phần kiểm tra khả năng thâm nhập của các trang web, Burp Suite cho phép bạn chặn và sửa đổi lưu lượng truy cập web của mình một cách nhanh chóng. Ngoài ra, bạn có thể sử dụng các yêu cầu lịch sử mà bạn đã ủy quyền và sau đó phát lại chúng hoặc chỉnh sửa chúng trước khi gửi chúng đến máy chủ web, nhằm cố gắng xác định các lỗ hổng.

Một cách để xem qua lưu lượng truy cập web của bạn là sử dụng Sơ đồ trang web trong tab phụ “Sơ đồ trang web” của tab “Mục tiêu”. Điều này cho phép bạn xem toàn bộ lịch sử yêu cầu của mình trong một cây dựa trên các trang web và trang web mà bạn đã truy cập. Phương pháp khác là sử dụng lịch sử HTTP, bạn có thể tìm thấy lịch sử này trong tab phụ “Lịch sử HTTP” của tab “Proxy”.

Lịch sử HTTP chứa danh sách tất cả các yêu cầu bạn đã thực hiện và phản hồi mà họ đã nhận được. Theo mặc định, lịch sử HTTP ẩn hình ảnh, CSS và các tệp nhị phân chung mà bạn đã yêu cầu bằng cách sử dụng bộ lọc. Bạn có thể định cấu hình bộ lọc bằng cách nhấp vào thanh “Bộ lọc” ngay bên dưới thanh tab phụ.

Cách lọc lịch sử HTTP trong Burp Suite

Bạn có thể tìm thấy bộ lọc ngay dưới thanh tab phụ.

Bạn có thể áp dụng những loại bộ lọc nào?

Bạn có thể định cấu hình bộ lọc để lọc kết quả dựa trên loại yêu cầu, chẳng hạn như nếu tài nguyên được yêu cầu nằm trong phạm vi. Bạn có thể lọc theo kiểu MIME của tệp được yêu cầu, chẳng hạn như HTML. Bạn có thể lọc theo các lớp mã trạng thái HTTP, chẳng hạn như mã 2xx đại diện cho thành công.

Bạn có thể định cấu hình các phần mở rộng tệp cụ thể mà bạn vừa muốn xem vừa muốn ẩn. Bạn có thể thêm nhận xét và chú thích vào các yêu cầu cụ thể và sau đó lọc theo những yêu cầu đó; một tính năng có thể hữu ích nếu bạn đang sử dụng để theo dõi yêu cầu cụ thể nào chứa bằng chứng khai thác khái niệm của bạn hoặc yêu cầu nào bạn cần xem xét thêm. Nếu bạn đang chạy nhiều trình nghe proxy, bạn có thể lọc các yêu cầu theo số cổng mà yêu cầu đến.

Nếu bạn đang sử dụng giấy phép Burp “Chuyên nghiệp”, bạn cũng có thể tìm kiếm theo các cụm từ tìm kiếm tùy chỉnh bằng cách sử dụng regex. Ở cuối bảng tùy chỉnh bộ lọc là ba nút cho phép bạn hiển thị và ẩn tất cả nội dung và hoàn nguyên bộ lọc về cài đặt mặc định của nó.

Cách lọc lịch sử HTTP trong Burp Suite

Bộ lọc cung cấp nhiều cách để chỉ định những tệp bạn làm và không muốn xem.

Trong hầu hết các trường hợp, bộ lọc mặc định hoàn toàn tốt để sử dụng. Nếu bạn sử dụng tính năng xác định phạm vi thì bộ lọc "Chỉ hiển thị các mục trong phạm vi" có thể đặc biệt hữu ích trong việc lọc ra các yêu cầu khác.



Leave a Comment

Cách xóa tài khoản Instagram của bạn

Cách xóa tài khoản Instagram của bạn

Khi bạn quyết định rằng bạn đã hoàn tất tài khoản Instagram của mình và muốn xóa nó. Dưới đây là hướng dẫn giúp bạn xóa tài khoản Instagram của mình tạm thời hoặc vĩnh viễn.

Microsoft Teams: Cách sửa mã lỗi CAA50021

Microsoft Teams: Cách sửa mã lỗi CAA50021

Để sửa lỗi Teams CAA50021, hãy liên kết thiết bị của bạn với Azure và cập nhật ứng dụng lên phiên bản mới nhất. Nếu sự cố vẫn tiếp diễn, hãy liên hệ với quản trị viên của bạn.

Cách ghi lại cuộc họp thu phóng cục bộ hoặc lên đám mây

Cách ghi lại cuộc họp thu phóng cục bộ hoặc lên đám mây

Ngoài ra, hãy xem cách bạn có thể ghi lại cuộc họp Zoom cục bộ hoặc lên đám mây, cách bạn có thể cho phép người khác ghi lại bất kỳ cuộc họp Zoom nào.

Cách tạo nhanh cuộc thăm dò ý kiến ​​trên Skype

Cách tạo nhanh cuộc thăm dò ý kiến ​​trên Skype

Nhanh chóng tạo một cuộc thăm dò Skype để chấm dứt bất kỳ cuộc thảo luận nào. Xem chúng dễ dàng tạo ra như thế nào.

Google Maps: Cách xóa nhãn

Google Maps: Cách xóa nhãn

Nếu một số nhãn Google Maps không còn phù hợp, bạn chỉ cần xóa chúng. Đây là cách bạn có thể làm điều đó.

Khắc phục: Microsoft Kaizala không hoạt động bình thường

Khắc phục: Microsoft Kaizala không hoạt động bình thường

Nếu Microsoft Kaizala không hoạt động trên máy tính của bạn, hãy xóa bộ nhớ cache của trình duyệt, tắt tiện ích mở rộng và cập nhật phiên bản trình duyệt của bạn.

Cách sửa mã lỗi Microsoft Teams CAA301F7

Cách sửa mã lỗi Microsoft Teams CAA301F7

Để khắc phục lỗi Nhóm CAA301F7, hãy chạy ứng dụng ở chế độ tương thích với quyền quản trị viên và xóa dữ liệu đăng nhập Nhóm của bạn khỏi Trình quản lý thông tin xác thực.

Cách nghe âm thanh WhatsApp trước khi gửi

Cách nghe âm thanh WhatsApp trước khi gửi

Nghe âm thanh WhatsApp trước khi gửi nó có thể là một cách cứu nguy. Bằng cách xem trước âm thanh, bạn có thể nghe xem giọng nói của mình có đúng như ý bạn không. Đảm bảo rằng âm thanh bạn đang gửi trong WhatsApp là hoàn hảo bằng cách xem trước nó với các bước sau.

Phải làm gì nếu bạn không thể đăng nhập vào NordVPN

Phải làm gì nếu bạn không thể đăng nhập vào NordVPN

Các vấn đề và lỗi đăng nhập NordVPN có thể cho thấy máy chủ VPN bị quá tải hoặc kết nối mạng của bạn không ổn định.

Khắc phục: Bitwarden sẽ không mở trên PC và thiết bị di động

Khắc phục: Bitwarden sẽ không mở trên PC và thiết bị di động

Nếu Bitwarden không khởi chạy trên PC, hãy tắt trình quản lý mật khẩu tích hợp trong trình duyệt của bạn, xóa bộ nhớ cache và tắt các tiện ích mở rộng của bạn.