DASTProfessional
Namunaviy konfiguratsiya fayli
Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 5 daqiqa
Shaxsiy Collaborator serverini sozlaganingizda konfiguratsiya faylini yozishingiz kerak bo'ladi. Yo'l-yo'riq uchun ushbu konfiguratsiya fayli namunasiga murojaat qilishingiz mumkin. Bu sahifada, shuningdek, konfiguratsiya faylida ishlatiladigan turli maydonlar haqida ma'lumot ham bor.
Fayl izohlarni qo'llab-quvvatlaydigan JSON formatidan foydalanadi. IP manzillar talab qilinadigan joylarda siz bitta manzilni yoki manzillar ro'yxatini sozlashingiz mumkin.
Aloqador sahifalar
- Sozlash jarayoni haqida qo'shimcha ma'lumot uchun Shaxsiy Collaborator serverini joylashtirish sahifasiga qarang.
- Shaxsiy serveringiz parametrlarini qanday sozlash haqida qo'shimcha ma'lumot uchun Shaxsiy Collaborator serveringizni sozlash sahifasiga qarang.
Ushbu namuna fayl quyidagilarni sozlaydi:
- Sertifikat markazi (CA) tomonidan imzolangan sertifikatlar.
- So'rov olish (polling) uchun maxsus portlar.
- CA imzolash sinovlari uchun maxsus DNS yozuvlari.
customDnsRecordbo'limiga qarang. Har qanday maxsus DNS yozuvi kuchga kirishi uchun Collaborator serverini qayta ishga tushiring.
Konfiguratsiya faylining maydonlari
Namuna konfiguratsiya faylida quyidagi maydonlar ishlatiladi:
| Maydon | Ma'no |
serverDomain | Collaborator serveri DNS'ini boshqaradigan domen yoki subdomen. Bu DNS funksionalligi uchun talab qilinadi. |
workerThreads | Collaborator serveri kiruvchi so'rovlarni qayta ishlash uchun ishlatadigan oqimlar (thread) soni. Sukut bo'yicha qiymat 5. |
eventCapture.localAddress | Collaborator tinglaydigan interfeyslarni belgilang. Aks holda Collaborator muomala hodisalarini qayd etish uchun barcha lokal interfeyslarni tinglaydi. |
eventCapture.publicAddress | Muomala hodisalarini qayd etish uchun ommaviy IP manzil. |
eventCapture.http.ports | HTTP muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 80. Buni faqat 80-port yo'naltirilayotgan va port moslashtirishlari sozlangan bo'lsa o'zgartiring. |
eventCapture.https.ports | HTTPS muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 443. Buni faqat 443-port yo'naltirilayotgan bo'lsa o'zgartiring. |
eventCapture.smtp.ports | SMTP muomala hodisalarini tinglash uchun portlar. Sukut bo'yicha qiymatlar 25 va 587. Bularni faqat ular yo'naltirilayotgan bo'lsa o'zgartiring. |
eventCapture.smtps.ports | SMTPS muomala hodisalarini tinglash uchun portlar. Siz bir nechta portni belgilashingiz mumkin. Sukut bo'yicha qiymat 465. Buni faqat 465-port yo'naltirilayotgan bo'lsa o'zgartiring. |
eventCapture.ssl.certificateFiles | Yuklanadigan sertifikat fayllarini belgilang. |
polling.localAddress | So'rov olish (polling) so'rovlari uchun interfeys. Buni belgilamasangiz, Collaborator serveri muomala hodisalarini qayd etish va polling so'rovlariga xizmat ko'rsatish uchun bir xil tarmoq interfeysidan foydalanadi. Siz alohida polling interfeysini belgilashni tanlashingiz mumkin. |
polling.publicAddress | Polling so'rovlariga xizmat ko'rsatish uchun ishlatiladigan ommaviy manzil. |
polling.http.port | HTTP orqali polling uchun ishlatiladigan port. |
polling.https.port | HTTPS orqali polling uchun ishlatiladigan port. |
polling.ssl.certificateFiles | Yuklanadigan sertifikat fayllarini belgilang. |
metrics.path | Metrikalar sahifasiga kirish mumkin bo'lgan URL yo'li. Agar bu belgilanmagan bo'lsa, metrikalar endpointi bo'lmaydi. Siz hech qanday metrika to'plamaysiz, lekin Collaborator serveri odatdagidek ishlayveradi. |
metrics.addressWhitelist | Metrikalar sahifasiga kirishga ruxsat berilgan mijoz IP manzillari. Agar hech qanday manzil belgilanmagan bo'lsa, siz metrikalarga kira olmaysiz. Agar polling interfeysi uchun maxsus port ishlatilsa, u metrikalar sahifasining URL'ida ham ishlatiladi. Masalan https://burpcollaborator.example.com:9443/jnaicmez8/metrics |
dns.interfaces | DNS so'rovlarini tinglaydigan lokal interfeyslar ro'yxati. Agar registratoringiz har bir avtoritativ nom serveri uchun alohida IP manzil sozlashni talab qilsa, siz bir nechta tarmoq interfeysidan foydalanib, ularning joylashuvlarini sozlashingiz mumkin. |
dns.interfaces.name | Ushbu interfeysda ishlayotgan nom serveri uchun ishlatiladigan xost nomi. Har bir nom serveri uchun alohida xost nomidan foydalaning. To'liq malakali domen nomidan (FQDN) foydalanmang. U ushbu qiymatga serverDomain qiymatini qo'shish orqali avtomatik yaratiladi. |
dns.interfaces.localAddress | Ushbu nom serveri uchun bog'lanadigan lokal manzil. |
dns.interfaces.publicAddress | Sozlangan lokal manzilga mos keladigan ommaviy IP manzil. Odatda domeningiz uchun DNS yozuvida sozlangan xost nomi va ommaviy IP manzildan foydalanishingiz kerak bo'ladi. |
dns.ports | DNS so'rovlarini tinglaydigan portlar. Sukut bo'yicha qiymat 53-port. Buni faqat 53-port yo'naltirilayotgan bo'lsa o'zgartiring. |
logLevel | Standart chiqishga (standard output) yuboriladigan jurnal darajasi. Sukut bo'yicha qiymat INFO. |
customDnsRecords.label | Maxsus mazmun uchun DNS yorlig'i (label). |
customDnsRecords.record | Tegishli yorliq uchun maxsus DNS yozuvi. |
customDnsRecords.type | Maxsus DNS yozuvining turi. Siz TXT yoki CNAME ni tanlashingiz mumkin. |
customDnsRecords.ttl | Yozuvning yashash muddati (TTL), sekundlarda. |
customHttpContent.path | Maxsus HTTP mazmuni uchun yo'l. Siz bir nechta yo'l belgilashingiz mumkin. |
customHttpContent.contentType | Maxsus mazmun uchun javob sarlavhasiga qo'shiladigan MIME turi. |
customHttpContent.base64content | BASE64 bilan kodlangan mazmun HTML sahifasida ishlatish uchun dekodlanadi. |
Muqobil konfiguratsiya maydonlari:
Bu maydonlar namuna konfiguratsiya fayliga kiritilmagan, lekin siz o'z konfiguratsiyangizda ulardan foydalanishingiz mumkin:
| Maydon | Ma'no va misol |
interactionLimits.http | Har bir kiruvchi HTTP muomala xabari uchun saqlanadigan maksimal baytlar soni. Sukut bo'yicha qiymat 10000000. "http" : 8192 |
interactionLimits.smtp | Har bir kiruvchi SMTP muomala xabari uchun saqlanadigan maksimal baytlar soni. Sukut bo'yicha cheklov yo'q. "smtp" : 8192 |
eventCapture.https.hostname | O'zi imzolagan (self-signed) sertifikat yaratish. Agar sizda CA tomonidan imzolangan sertifikat bo'lsa, bu shart emas. Batafsil ma'lumot uchun TLS sertifikatlarini sozlash sahifasiga qarang. "hostname" : "burpcollaborator.example.com" Bu quyidagilar uchun o'zi imzolagan wildcard sertifikat yaratadi: *.burpcollaborator.example.com |
eventCapture.ssl.keystore.path | Sertifikatni serverning Java keystore'iga import qilish. Agar sertifikat imzolash so'rovi Java keytool yordamida yaratilgan bo'lsa, shundan foydalaning. "ssl": { "keystore": { "path": "myKeystore.jks", "password": "myPassword" } |
eventCapture.ssl.keystore.password | Java keystore uchun parol. |
eventCapture.canonicalName | Muomala hodisalari uchun CNAME yozuvi. Buni to'liq malakali domen nomi (FQDN) sifatida belgilang. "canonicalName": " " |
polling.https.hostname | O'zi imzolagan (self-signed) sertifikat yaratish. Agar sizda CA tomonidan imzolangan sertifikat bo'lsa, bu shart emas. Batafsil ma'lumot uchun Configure TLS certificates sahifasiga qarang. "hostname" : "polling" |
eventCapture.ssl.keystore.path | Sertifikatni serverning Java keystore'iga import qilish. Agar sertifikat imzolash so'rovi Java keytool yordamida yaratilgan bo'lsa, shundan foydalaning. "ssl": { "keystore": { "path": "myKeystore.jks", "password": "myPassword" } |
eventCapture.ssl.keystore.password | Java keystore uchun parol. |