Burp AT'ga samarali so'rov berish
Burp AT keng qamrovlidan tortib tez va aniqgacha - istalgan hajmdagi maqsadlar bilan ishlay oladi.
Bu sahifa samarali prompt'lar yozishga yordam beradi.
Nimalarni kiritish kerak
Eng yaxshi natijaga erishish uchun prompt'ingizni iloji boricha aniq yozing. Aniq prompt quyidagilarni qamrab olishi mumkin:
- Target - Burp AT qaysi URL yoki endpoint'lar ustida ishlashini xohlaysiz.
- Scope - qaysi yo'llarni qamrab olish kerak va nimaga tegmaslik kerak.
- Outcome - nimani aniqlamoqchisiz, shunda maqsadga erishilganini bilib olasiz.
- Context - tizimga qanday kirish kerak va ilova qanday ishlashi haqida Burp AT bilishi kerak bo'lgan narsalar.
O'zingiz tekshira oladigan natijani ko'zlang, shunda Burp AT topgan narsani tasdiqlab, unga ishonch bilan hisobot bera olasiz.
Shuningdek, Burp AT'ga qanchalik chuqur ishlashi va qaysi sohaga e'tibor qaratishi kerakligini aytishingiz mumkin. Undan bir nechta usulni sinab ko'rishni yoki davom etishdan oldin natijani tasdiqlashni so'rashingiz mumkin.
Masalan:
Test my applicationo'rnigaTest https://example.com for broken access control on the /admin endpoints. I can sign in as a low-privileged user with these credentials.deb yozing.Find vulnerabilities in this requesto'rnigaThis login request may be vulnerable to SQL injection in the username parameter. Confirm whether it is, and show me the evidence.deb yozing.
Eslatma
Burp AT sinovingiz ruxsat etilgan bo'lsa ham, maqbul foydalanish doirasidan tashqarida deb hisoblagan prompt'ni rad etishi mumkin. Agar shunday bo'lsa, sinov kontekstini aniq qilib ko'rsatish uchun uni qayta ifodalang.
Boshlash uchun shablonlar
Bu misollarni boshlang'ich nuqta sifatida ishlating va o'zingizning nishoningiz, qamrovingiz hamda tafsilotlaringizni to'ldiring.
Vazifa boshida maqsad qo'yish uchun:
- Keng qamrovli maqsad:
Map [target], then probe [area] for common weaknesses. - Aniq maqsad:
[Request or endpoint] may be vulnerable to [issue]. Confirm whether it is, and show me the evidence. - Autentifikatsiyalangan maqsad:
Test [target] for [issue type] as a [role] user. Sign in with [credentials].
Agar yo'nalishni o'zgartirmoqchi bo'lsangiz, uni keyingi prompt'lar bilan boshqaring:
- E'tiborni toraytirish:
Focus on [finding] and confirm whether it is exploitable. - Ishni kengaytirish:
Now test [related area] the same way. - Chuqurroq borishga undash:
Try [technique] before moving on.
Burp AT'ga kontekst berish
Burp'dan resurslarni, masalan so'rov yoki sayt xaritasi tugunini biriktirish maqsad va prompt'laringizni yanada samarali qilishga yordam beradi. Biriktirishingiz mumkin bo'lgan resurslar va ulardan qanday foydalanish haqida batafsil ma'lumot uchun Vazifalar sahifasiga qarang.