Burp kengaytmalari uchun masofaviy debagingni sozlash
Masofaviy nosozliklarni tuzatish IDE'ingizdagi debuggerni Burp Suite'ning alohida ishlab turgan nusxasiga ulashni anglatadi. Bu kengaytmangiz Burp ichida qanday bajarilayotganini real vaqtda kuzatish imkonini beradi va muammolarni aniqlash hamda kengaytmangiz xatti-harakatini yaxshilashni osonlashtiradi.
Ushbu qo'llanma IDE'ingizdan Burp Suite'ning Java Virtual Machine (JVM) muhitiga debuggerni qanday ulashni tushuntiradi.
Dastlabki talablar
Boshlashdan oldin quyidagilar tayyorligiga ishonch hosil qiling:
- Burp'ga yuklashga tayyor Burp kengaytmasi loyihasi.
- Masofaviy nosozliklarni tuzatishni qo'llab-quvvatlaydigan Java IDE. Biz bepul Java IDE bo'lgan IntelliJ IDEA (Community Edition) dan foydalanishni tavsiya qilamiz, biroq bu ko'rsatmalar boshqa Java IDE'lar bilan ham ishlaydi.
Eslatma
Masofaviy nosozliklarni tuzatish uchun Burp va IDE'ni bitta kompyuterda ishga tushirishni tavsiya qilamiz.
1-qadam: Masofaviy nosozliklarni tuzatish seansini sozlash
IDE'ingizda masofaviy nosozliklarni tuzatish seansini sozlash uchun:
- IDE'ingizda Burp kengaytmasi loyihangizni oching.
- Yangi masofaviy nosozliklarni tuzatish konfiguratsiyasini yarating. IDE'ingizga qarab u Remote JVM Debug, SocketAttach yoki Remote Java Application kabi nomlangan bo'lishi mumkin.
- Quyidagi ulanish ma'lumotlarini sozlang:
- Port: sukut bo'yicha
5005dan foydalaning. Agar bu portni boshqa jarayon ishlatayotgan bo'lsa, boshqasini tanlang, masalan5006. Burp'ni ishga tushirganda shu portdan foydalanayotganingizga ishonch hosil qiling. - Host: sukut bo'yicha
localhostdan foydalaning. Agar IDE va Burp turli mashinalarda ishlayotgan bo'lsa, buni Burp ishlayotgan mashinaning IP manziliga o'zgartiring.
- Port: sukut bo'yicha
- Konfiguratsiyani saqlang.
IDE'ingiz Burp'ning ishlab turgan JVM muhitiga ulanishga tayyor.
2-qadam: Burp'ni masofaviy nosozliklarni tuzatish yoqilgan holda ishga tushirish
Terminalda quyidagi buyruqni bajarib, Burp'ni masofaviy nosozliklarni tuzatish yoqilgan holda ishga tushiring:
Buyruqni quyidagicha o'zgartiring:
FILE_PATH.jar- Burp'ning JAR fayliga olib boruvchi haqiqiy yo'l bilan almashtiring. Fayl yo'lini topish uchun:- Burp'da Help > Diagnostics ga o'ting. Burp Suite diagnostics oynasi ochiladi.
java.class.pathxususiyatini toping. Bu xususiyatning qiymati fayl yo'lidir.
5005- Standart holatda bu5005bo'lishi kerak, lekin agar IDE'ingizning debug konfiguratsiyasida boshqa portni ko'rsatgan bo'lsangiz, bu qiymatni yangilang.
Bu buyruqni bajargandan so'ng Burp odatdagidek ishga tushadi, lekin debugger ulanishlarini kutib turadi.
3-qadam: Debuggerni Burp'ga ulash
Endi Burp masofaviy nosozliklarni tuzatish yoqilgan holda ishlayotgan ekan, IDE'ingizning debuggerini unga ulang:
- IDE'ingizda avval yaratgan masofaviy nosozliklarni tuzatish konfiguratsiyasini tanlang.
- Uni Burp'ga ulash uchun debuggerni ishga tushiring.
- Kengaytmangizni yig'ing va Burp'ga yuklang. Agar kengaytmangiz Burp'ga allaqachon yuklangan bo'lsa, uni qayta yig'ing va qayta yuklang. Bu IDE'ingizdagi kod Burp ishlatayotgan kompilyatsiya qilingan kodga mos kelishini ta'minlaydi. Kengaytmangizni Burp'ga yuklash bo'yicha ko'rsatmalar uchun Kengaytmangizni Burp'ga yuklash sahifasiga qarang.
Endi debugger Burp'ga ulangan. Kengaytmangizdagi nosozliklarni tuzatishni boshlashingiz mumkin. To'xtash nuqtalarini qanday qo'yish va kengaytmangizdagi nosozliklarni qanday tuzatishni bilish uchun Kengaytmalarda masofaviy debugger yordamida nosozliklarni tuzatish sahifasiga qarang.
Eslatma
Ushbu kengaytmani alohida sinab ko'rishingiz uchun o'rnatilgan barcha boshqa kengaytmalarni o'chirib qo'yishni tavsiya qilamiz. Bu boshqa kengaytmalar bilan o'zaro ta'sir natijasida yuzaga keladigan kutilmagan xatti-harakatlarning oldini olishga yordam beradi.
Muammolarni bartaraf etish
Agar debugger ulana olmasa, quyidagilarni sinab ko'ring:
5005porti (yoki siz tanlagan port) bloklanmaganiga hamda boshqa jarayon tomonidan band qilinmaganiga ishonch hosil qiling. Agar band bo'lsa, boshqa portni tanlang va uni ham ishga tushirish buyrug'ida, ham debug konfiguratsiyasida yangilang.- Debuggerni Burp'ga ulashga urinishdan oldin Burp'ni masofaviy nosozliklarni tuzatish yoqilgan holda ishga tushirganingizga ishonch hosil qiling.
- Agar bajarilish sizning to'xtash nuqtalaringizda to'xtamasa, IDE'ingizdagi manba kod Burp ishlatayotgan kompilyatsiya qilingan kodga mos kelishiga ishonch hosil qilish uchun kengaytmangizni qayta yig'ing va qayta yuklang. Muammolarni bartaraf etishning qo'shimcha qadamlari uchun Burp kengaytmalarida masofaviy debugger yordamida nosozliklarni tuzatish sahifasiga qarang.