logo
DASTProfessional

Burp Collaborator'dan odatiy foydalanish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Burp Collaborator'dan kanaldan tashqari (out-of-band) zaifliklarning keng doirasini aniqlash uchun foydalanish mumkin. Ba'zi keng tarqalgan foydalanish holatlari quyida tavsiflangan:

Tashqi xizmat bilan o'zaro aloqa

Burp Collaborator odatiy tashqi xizmat bilan o'zaro aloqani quyidagi tarzda keltirib chiqaradi va aniqlaydi:

  1. Ilova Burp Collaborator'dan payload olganida, u payload URL'i bo'yicha DNS qidiruvini bajaradi, so'ngra HTTP so'rov yuboradi.
  2. Collaborator serveri DNS qidiruvi va HTTP so'rovni qabul qiladi.
  3. Burp payload bo'yicha o'zaro aloqalar mavjudligini bilish uchun Collaborator serverini so'rab turadi.
  4. Burp tashqi xizmat bilan o'zaro aloqa haqida to'liq aloqa xabarlari bilan birga xabar beradi.
Tashqi xizmat bilan o'zaro aloqani aniqlash

Ba'zi turdagi xizmat zaifliklarini o'sha xizmatning hamkorlik qiluvchi nusxasi bilan bo'lgan o'zaro aloqa tafsilotlarini tahlil qilish orqali aniqlashingiz mumkin. Masalan, mail header injection shu tarzda aniqlanishi mumkin.

Eslatma

Tashqi xizmat bilan o'zaro aloqani keltirib chiqara olish har doim ham zaiflikni anglatmaydi. Bu ko'zda tutilgan xatti-harakat ekanligini aniqlashingiz kerak. Tashqi xizmat bilan o'zaro aloqa zaifliklari haqida batafsil ma'lumot uchun Burp Scanner aniqlaydigan zaifliklar sahifasidagi External service interaction muammolariga qarang.

Kanaldan tashqari resurs yuklash

Bu ilovani tashqi manbadan kontent yuklashga va uni o'z javobiga qo'shishga majburlash mumkin bo'lgan holat.

Bu zaiflikni aniqlash uchun Collaborator serveri ilovaning o'zaro aloqalariga bergan javoblarida muayyan ma'lumotlarni qaytaradi. So'ngra Burp ilovaning kanal ichidagi (in-band) javobini o'sha ma'lumotlar bo'yicha tahlil qiladi.

Kanaldan tashqari resurs yuklashni aniqlash

Aloqador sahifalar

Batafsil ma'lumot uchun Burp Scanner aniqlaydigan zaifliklar sahifasidagi Out-of-band resource load muammosiga qarang.

Ko'r SQL injection

Bu ilova SQL injection'ga zaif bo'lgan, ammo uning HTTP javoblari tegishli SQL so'rov natijalarini yoki ma'lumotlar bazasi xatoliklari tafsilotlarini o'z ichiga olmagan holat.

Bu zaiflikni aniqlash uchun Burp injection muvaffaqiyatli bo'lganda tashqi o'zaro aloqani ishga tushiradigan injection asosidagi payload'larni yuboradi.

Quyidagi misolda SQL ifodasiga joylashtirilganda o'zaro aloqani ishga tushirish uchun Oracle'ga xos API'dan foydalaniladi.

Ko'r SQL injection'ni aniqlash

Aloqador sahifalar

Batafsil ma'lumot uchun Ko'r SQL injection mavzusidagi Web Security Academy hujjatlariga qarang.

Ko'r XSS

Collaborator serveri tegishli kanal ichidagi payload nishonga yuborilganda asinxron tarzda yuz beradigan kechiktirilgan o'zaro aloqalar haqida Burp'ni xabardor qila oladi. Bu ikkinchi darajali (second-order) SQL injection va ko'r XSS kabi turli saqlanadigan zaifliklarni aniqlash imkonini beradi.

Quyidagi misolda:

  1. Burp foydalanuvchiga ko'rsatilsa Collaborator bilan o'zaro aloqani ishga tushiradigan saqlanadigan XSS payload'ini yuboradi.
  2. Administrator foydalanuvchi keyinroq payload'ni ko'radi. Uning brauzeri o'zaro aloqani amalga oshiradi.
  3. Burp Collaborator serverini so'rab turadi. Burp o'zaro aloqa tafsilotlarini oladi va saqlanadigan XSS zaifligi haqida xabar beradi.
Ko'r XSS'ni aniqlash

Ushbu maqola foydali bo'ldimi?