logo
DASTProfessional

Namunaviy konfiguratsiya fayli

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 5 daqiqa

Shaxsiy Collaborator serverini sozlaganingizda konfiguratsiya faylini yozishingiz kerak bo'ladi. Yo'l-yo'riq uchun ushbu konfiguratsiya fayli namunasiga murojaat qilishingiz mumkin. Bu sahifada, shuningdek, konfiguratsiya faylida ishlatiladigan turli maydonlar haqida ma'lumot ham bor.

Fayl izohlarni qo'llab-quvvatlaydigan JSON formatidan foydalanadi. IP manzillar talab qilinadigan joylarda siz bitta manzilni yoki manzillar ro'yxatini sozlashingiz mumkin.

Aloqador sahifalar

Ushbu namuna fayl quyidagilarni sozlaydi:

  • Sertifikat markazi (CA) tomonidan imzolangan sertifikatlar.
  • So'rov olish (polling) uchun maxsus portlar.
  • CA imzolash sinovlari uchun maxsus DNS yozuvlari. customDnsRecord bo'limiga qarang. Har qanday maxsus DNS yozuvi kuchga kirishi uchun Collaborator serverini qayta ishga tushiring.

Konfiguratsiya faylining maydonlari

Namuna konfiguratsiya faylida quyidagi maydonlar ishlatiladi:

MaydonMa'no
serverDomainCollaborator serveri DNS'ini boshqaradigan domen yoki subdomen. Bu DNS funksionalligi uchun talab qilinadi.
workerThreadsCollaborator serveri kiruvchi so'rovlarni qayta ishlash uchun ishlatadigan oqimlar (thread) soni. Sukut bo'yicha qiymat 5.
eventCapture.localAddressCollaborator tinglaydigan interfeyslarni belgilang. Aks holda Collaborator muomala hodisalarini qayd etish uchun barcha lokal interfeyslarni tinglaydi.
eventCapture.publicAddressMuomala hodisalarini qayd etish uchun ommaviy IP manzil.
eventCapture.http.portsHTTP muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 80. Buni faqat 80-port yo'naltirilayotgan va port moslashtirishlari sozlangan bo'lsa o'zgartiring.
eventCapture.https.portsHTTPS muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 443. Buni faqat 443-port yo'naltirilayotgan bo'lsa o'zgartiring.
eventCapture.smtp.portsSMTP muomala hodisalarini tinglash uchun portlar. Sukut bo'yicha qiymatlar 25 va 587. Bularni faqat ular yo'naltirilayotgan bo'lsa o'zgartiring.
eventCapture.smtps.portsSMTPS muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 465. Buni faqat 465-port yo'naltirilayotgan bo'lsa o'zgartiring.
eventCapture.ssl.certificateFilesYuklanadigan sertifikat fayllarini belgilang.
polling.localAddressSo'rov olish (polling) so'rovlari uchun interfeys. Buni belgilamasangiz, Collaborator serveri muomala hodisalarini qayd etish va polling so'rovlariga xizmat ko'rsatish uchun bir xil tarmoq interfeysidan foydalanadi. Siz alohida polling interfeysini belgilashni tanlashingiz mumkin.
polling.publicAddressPolling so'rovlariga xizmat ko'rsatish uchun ishlatiladigan ommaviy manzil.
polling.http.portHTTP orqali polling uchun ishlatiladigan port.
polling.https.portHTTPS orqali polling uchun ishlatiladigan port.
polling.ssl.certificateFilesYuklanadigan sertifikat fayllarini belgilang.
metrics.pathMetrikalar sahifasiga kirish mumkin bo'lgan URL yo'li. Agar bu belgilanmagan bo'lsa, metrikalar endpointi bo'lmaydi. Siz hech qanday metrika to'plamaysiz, lekin Collaborator serveri odatdagidek ishlayveradi.
metrics.addressWhitelistMetrikalar sahifasiga kirishga ruxsat berilgan mijoz IP manzillari. Agar hech qanday manzil belgilanmagan bo'lsa, siz metrikalarga kira olmaysiz. Agar polling interfeysi uchun maxsus port ishlatilsa, u metrikalar sahifasining URL'ida ham ishlatiladi. Masalan https://burpcollaborator.example.com:9443/jnaicmez8/metrics
dns.interfacesDNS so'rovlarini tinglaydigan lokal interfeyslar ro'yxati. Agar registratoringiz har bir avtoritativ nom serveri uchun alohida IP manzil sozlashni talab qilsa, siz bir nechta tarmoq interfeysidan foydalanib, ularning joylashuvlarini sozlashingiz mumkin.
dns.interfaces.nameUshbu interfeysda ishlayotgan nom serveri uchun ishlatiladigan xost nomi. Har bir nom serveri uchun alohida xost nomidan foydalaning. To'liq malakali domen nomidan (FQDN) foydalanmang. U ushbu qiymatga serverDomain qiymatini qo'shish orqali avtomatik yaratiladi.
dns.interfaces.localAddressUshbu nom serveri uchun bog'lanadigan lokal manzil.
dns.interfaces.publicAddressSozlangan lokal manzilga mos keladigan ommaviy IP manzil. Odatda domeningiz uchun DNS yozuvida sozlangan xost nomi va ommaviy IP manzildan foydalanishingiz kerak bo'ladi.
dns.portsDNS so'rovlarini tinglaydigan portlar. Sukut bo'yicha qiymat 53-port. Buni faqat 53-port yo'naltirilayotgan bo'lsa o'zgartiring.
logLevelStandart chiqishga (standard output) yuboriladigan jurnal darajasi. Sukut bo'yicha qiymat INFO.
customDnsRecords.labelMaxsus mazmun uchun DNS yorlig'i (label).
customDnsRecords.recordTegishli yorliq uchun maxsus DNS yozuvi.
customDnsRecords.typeMaxsus DNS yozuvining turi. Siz TXT yoki CNAME ni tanlashingiz mumkin.
customDnsRecords.ttlYozuvning yashash muddati (TTL), sekundlarda.
customHttpContent.pathMaxsus HTTP mazmuni uchun yo'l. Siz bir nechta yo'l belgilashingiz mumkin.
customHttpContent.contentTypeMaxsus mazmun uchun javob sarlavhasiga qo'shiladigan MIME turi.
customHttpContent.base64contentBASE64 bilan kodlangan mazmun HTML sahifasida ishlatish uchun dekodlanadi.

Muqobil konfiguratsiya maydonlari:

Bu maydonlar namuna konfiguratsiya fayliga kiritilmagan, lekin siz o'z konfiguratsiyangizda ulardan foydalanishingiz mumkin:

MaydonMa'no va misol
interactionLimits.httpHar bir kiruvchi HTTP muomala xabari uchun saqlanadigan maksimal baytlar soni. Sukut bo'yicha qiymat 10000000. "http" : 8192
interactionLimits.smtpHar bir kiruvchi SMTP muomala xabari uchun saqlanadigan maksimal baytlar soni. Sukut bo'yicha cheklov yo'q. "smtp" : 8192
eventCapture.https.hostnameO'zi imzolagan (self-signed) sertifikat yaratish. Agar sizda CA tomonidan imzolangan sertifikat bo'lsa, bu shart emas. Batafsil ma'lumot uchun TLS sertifikatlarini sozlash sahifasiga qarang. "hostname" : "burpcollaborator.example.com" Bu quyidagilar uchun o'zi imzolagan wildcard sertifikat yaratadi: *.burpcollaborator.example.com
eventCapture.ssl.keystore.pathSertifikatni serverning Java keystore'iga import qilish. Agar sertifikat imzolash so'rovi Java keytool yordamida yaratilgan bo'lsa, shundan foydalaning. "ssl": { "keystore": { "path": "myKeystore.jks", "password": "myPassword" }
eventCapture.ssl.keystore.passwordJava keystore uchun parol.
eventCapture.canonicalNameMuomala hodisalari uchun CNAME yozuvi. Buni to'liq malakali domen nomi (FQDN) sifatida belgilang. "canonicalName": " "
polling.https.hostnameO'zi imzolagan (self-signed) sertifikat yaratish. Agar sizda CA tomonidan imzolangan sertifikat bo'lsa, bu shart emas. Batafsil ma'lumot uchun Configure TLS certificates sahifasiga qarang. "hostname" : "polling"
eventCapture.ssl.keystore.pathSertifikatni serverning Java keystore'iga import qilish. Agar sertifikat imzolash so'rovi Java keytool yordamida yaratilgan bo'lsa, shundan foydalaning. "ssl": { "keystore": { "path": "myKeystore.jks", "password": "myPassword" }
eventCapture.ssl.keystore.passwordJava keystore uchun parol.

Ushbu maqola foydali bo'ldimi?