logo
ProfessionalCommunity Edition

Burp kengaytmalari nosozliklarini bartaraf etish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 9 daqiqa

Ushbu qo'llanma Burp kengaytmalaridan foydalanishda uchraydigan keng tarqalgan muammolarni hal qilishga yordam beradi.

Agar ushbu qo'llanmadagi qadamlar muammoingizni hal qilmasa, support@portswigger.net manzili orqali qo'llab-quvvatlash jamoamizga murojaat qiling.

Kengaytmalarni o'rnatish

Burp'da BApp Store'ga kira olmayapsiz

Burp'dagi BApp Store'dan kengaytmalarga kirish uchun qurilmangiz portswigger.net saytiga ulana olishi kerak. Kengaytmalarga kira olmasligingizning sabablari quyidagilar bo'lishi mumkin:

  • Siz oflaynsiz.
  • Tarmog'ingiz upstream proxy talab qiladi.
  • Ushlab qoluvchi proksi (intercepting proxy) trafikni ushlab, uni o'z sertifikati bilan qayta imzolamoqda. Burp o'z-o'zini imzolagan sertifikatlarga sukut bo'yicha ishonmaydi, shuning uchun ulanishni bloklaydi.

Agar Burp'da oflayn ishlayotgan bo'lsangiz, kengaytmalarni saytimizdan yuklab olish uchun alohida brauzerdan foydalanishingiz, so'ng ularni qo'lda o'rnatishingiz mumkin. Batafsil ma'lumot uchun Kengaytmalarni qo'lda o'rnatish sahifasiga qarang.

1-qadam: Internet aloqangizni tekshiring

Kompyuteringiz internetga ulanganiga ishonch hosil qiling. Buni tekshirish uchun tashqi brauzerni oching va https://portswigger.net saytiga kirib ko'ring. Saytga kira olmasangiz, tarmoq sozlamalaringizni tekshiring yoki administratoringizga murojaat qiling.

2-qadam: Upstream proxy'ni sozlang

Ba'zi tarmoqlar internetga kirish uchun upstream proxy talab qiladi. Agar tarmog'ingiz shuni talab qilsa, Burp'ni undan foydalanadigan qilib sozlang:

  1. Burp'da Settings tugmasini bosing. Settings oynasi ochiladi.
  2. Network > Connections bo'limiga o'ting.
  3. Upstream proxy servers bo'limida Add tugmasini bosing. Add upstream proxy rule oynasi ochiladi.
  4. Upstream proxy tafsilotlarini kiriting. Batafsil ma'lumot uchun Connections sozlamalari - Upstream proxy serverlari sahifasiga qarang.
  5. OK tugmasini bosing.
  6. Upstream proxy qoidasi jadvalga qo'shiladi.

3-qadam: Ushlab qoluvchi proksini aniqlang va muammoni hal qiling

Ba'zi tarmoqlar shifrlangan trafikni tekshirish va deshifrlash uchun ZScaler kabi ushlab qoluvchi proksilardan foydalanadi. Bunday proksilar HTTPS ulanishlarini ushlab qolib, sertifikatlarni qayta imzolaydi, ya'ni Burp bu ulanishga ishonmaydi.

Ushlab qoluvchi proksi ulanishingizga ta'sir qilayotganini tekshirish uchun:

  1. Burp brauzerida https://portswigger.net/bappstore manziliga o'ting.
  2. Burp'da Settings > Network > TLS bo'limiga o'ting.
  3. Server TLS certificates bo'limida portswigger.net uchun yozuvni toping.
  4. Sertifikatning beruvchisini tekshiring:
    • Agar beruvchi Amazon kabi taniqli CA provayderi bo'lsa, ulanishga ushlab qoluvchi proxy aralashayotgan bo'lishi ehtimoli kam.
    • Agar sertifikat ushlab qoluvchi proxy (masalan, ZScaler) yoki kompaniyangizning xavfsizlik tizimi tomonidan berilgan bo'lsa, demak trafigingiz ushlab qolinmoqda.

Agar trafikingiz proksi tomonidan ushlab qolinayotgan bo'lsa, Burp proksining sertifikatiga ishonmasligi mumkin. Bu esa BApp Store'ga kirishga to'sqinlik qilishi mumkin.

Buni tuzatish uchun proksining sertifikat markazini (CA) Burp ishonadigan sertifikatlar ro'yxatiga qo'shing:

  1. Proksi sertifikatiga olib boradigan yo'lni toping. Ishonchingiz komil bo'lmasa, tizim sozlamalaringizni tekshiring yoki tarmoq administratoridan so'rang.
  2. Burp'da Settings > Network > TLS bo'limiga o'ting.
  3. Custom CA certificates bo'limida Add tugmasini bosing.
  4. Sertifikat faylini tanlang.
  5. Burp'ni qayta ishga tushiring, so'ng BApp Store'ga kira olayotganingizni tekshiring.

Burp'da BApp Store'dan kengaytmalarni o'rnata olmayapsiz

Agar BApp Store'dan kengaytmani o'rnata olmasangiz, Install tugmasi kulrang (faolsiz) bo'ladi. Buning sabablari quyidagilar bo'lishi mumkin:

  • Burp'ni yangilashingiz kerak.
  • Jython yoki JRuby'ni o'rnatishingiz kerak.
  • Burp Suite Professional'ga o'tishingiz kerak.

Burp'ni yangilashingiz kerak

Ba'zi kengaytmalar Burp'ning yangiroq versiyalarida joriy etilgan funksiyalar yoki API metodlarini talab qiladi. Burp'ni yangilash uchun:

  1. Yuqori darajadagi Help menyusini bosing.
  2. Check for updates bandini tanlang. Burp'ning eng so'nggi versiyasi tafsilotlari bilan oyna ochiladi.
  3. Update now tugmasini bosing.
  4. Burp yangilanishni tayyorlashini kuting. Tayyor bo'lgach, sizdan qayta ishga tushirish so'raladi. Jarayonni yakunlash uchun Update and restart tugmasini bosing.
  5. Burp qayta ishga tushgach, kengaytmangizni yuklab olish uchun Extensions > BApp store bo'limiga qayting.

Jython yoki JRuby'ni sozlashingiz kerak

Python yoki Ruby'da yozilgan kengaytmadan foydalanish uchun Jython yoki JRuby'ni sozlashingiz kerak bo'ladi. Burp — Java ilovasi bo'lib, kengaytma kodini ishga tushirish uchun ushbu tillarning Java bilan mos implementatsiyalarini talab qiladi.

Jython yoki JRuby'ni sozlash uchun:

  1. Jython standalone JAR faylini yoki Ruby JAR faylini yuklab oling.
  2. Burp Suite'da Settings oynasini ochish uchun Settings tugmasini bosing.
  3. Extensions bo'limiga o'ting.
  4. Python Environment yoki Ruby Environment bo'limida Select file tugmasini bosing.
  5. Yuklab olingan JAR faylni tanlang va Open tugmasini bosing.

Sozlangandan so'ng Extensions > BApp Store bo'limiga qayting, tugmani bosing, Refresh list bandini tanlang, so'ng kengaytmangizni yuklab oling.

Aloqador sahifalar

Burp Suite Professional'ga o'tishingiz kerak

Ba'zi kengaytmalar Burp Suite Professional funksiyalarini talab qiladi. Agar Burp Suite Community edition'dan foydalanayotgan bo'lsangiz, bunday kengaytmalarni o'rnatish uchun yangilashingiz shart.

Batafsil ma'lumot uchun Burp Suite Professional'ga o'tish sahifasiga qarang.

Kengaytma kutilganidek ishlamayapti

Agar kengaytma o'rnatilgan bo'lsa-yu, lekin to'g'ri ishlamasa, muammoni tekshirish uchun quyidagi qadamlarni bajarib ko'ring.

1-qadam: Burp'ni yangilang

Kengaytmalarni Burp'ning eng so'nggi versiyasida ishlatish eng yaxshi amaliyot hisoblanadi. Agar kengaytma siz foydalanayotgan versiyadan yangiroq versiyada joriy etilgan funksiyalarni talab qilsa, u to'g'ri ishlamasligi mumkin.

Burp'ni yangilash uchun:

  1. Yuqori darajadagi Help menyusini bosing.
  2. Check for updates bandini tanlang. Burp'ning eng so'nggi versiyasi tafsilotlari bilan oyna ochiladi.
  3. Update now tugmasini bosing.
  4. Burp yangilanishni tayyorlashini kuting. So'ralganda, yakunlash uchun Update and restart tugmasini bosing.
  5. Burp qayta ishga tushgach, kengaytmangiz kutilganidek ishlayotganini tekshiring.

2-qadam: Kengaytmaning repozitoriysiga tashrif buyuring

BApp Store'dagi barcha kengaytmalar PortSwigger tomonidan muallif GitHub repozitoriysidan olingan fork'ga havolani o'z ichiga oladi. Unda qo'shimcha hujjatlar va muammolarni bartaraf etish bo'yicha ma'lumotlar bo'lishi mumkin.

Muallifning GitHub repozitoriysiga kirish uchun:

  1. Burp'da Extensions > BApp Store bo'limiga o'ting.
  2. Tekshirmoqchi bo'lgan kengaytmani tanlang.
  3. Tavsif panelida Source bo'limigacha aylantiring va repozitoriy havolasini bosing.
  4. Repozitoriydagi README faylini va boshqa manbalarni ko'rib chiqing.

3-qadam: Kengaytma kodini ko'rib chiqish uchun AI'dan foydalaning

Kengaytma qanday ishlashini tushunish va xatolarni aniqlash uchun LLM'dan foydalanishingiz mumkin. Buni qo'llab-quvvatlash maqsadida biz model uchun Burp kengaytmalari qanday tuzilganligi haqidagi muhim kontekstni o'z ichiga olgan CLAUDE.md faylini taqdim etamiz.

Boshlashdan oldin o'zingiz afzal ko'rgan LLM'ni o'rnatishingiz yoki unga kirish imkoniga ega bo'lishingiz kerak. Ushbu ko'rsatmalarda Claude Code ishlatiladi, ammo siz ularni boshqa LLM'lar uchun moslashtirishingiz mumkin. Claude Code haqida batafsil ma'lumot uchun Anthropic hujjatlariga qarang.

Eslatma

BApp Store'ga yuborilgan barcha kengaytmalarni ko'rib chiqsak-da, ular uchinchi tomonlar tomonidan yozilgan va ixtiyoriy kodni ishga tushirishi mumkin. Shu sababli biz ularning sifati yoki xavfsizligiga kafolat bera olmaymiz.

1-qadam: Kengaytma kodi fayliga kiring

Kengaytma kodiga kirish uchun:

  1. Burp'da Extensions > BApp Store bo'limiga o'ting.
  2. Ko'rib chiqmoqchi bo'lgan kengaytmani tanlang.
  3. Tavsif panelida Source bo'limigacha aylantiring va repozitoriy havolasini bosing.
  4. GitHub'da, agar repozitoriy fork qilingan bo'lsa, asl repozitoriyga kirish uchun Forked from havolasini bosing.
  5. Asl repozitoriyni o'zingizning GitHub hisobingizga fork qiling.
  6. Fork qilingan repozitoriyni lokal kompyuteringizga klonlang.
  7. Lokal nusxani IDE'ngizda oching yoki unga import qiling.

2-qadam: Kengaytmani tahlil qilish uchun LLM'ni ishga tushiring

Kengaytmani ko'rib chiqishda Claude Code'dan foydalanish uchun:

  1. GitHub'dan bizning CLAUDE.md faylimizni va yordamchi hujjatlarni yuklab oling.
  2. CLAUDE.md faylini kengaytma papkasining ildiziga qo'shing.
  3. Kengaytma papkasida docs papkasini yarating va yordamchi hujjatlarni uning ichiga joylashtiring.
  4. Terminalni oching va kengaytma papkasiga o'ting.
  5. Claude Code'ni quyidagi buyruq yordamida ishga tushiring: claude.
  6. Claude'ga kodni ko'rib chiqish, kengaytmadan qanday foydalanishni tushuntirish va xatolarni aniqlash bo'yicha so'rov (prompt) bering.

Claude ExtensionTemplateProject papkasi tarkibini, jumladan CLAUDE.md faylini avtomatik o'qib chiqishi va kengaytma qanday ishlashini tushuntirishi kerak. Agar u CLAUDE.md faylini o'qimagan deb hisoblasangiz, davom etishdan oldin unga buni bevosita topshiring.

Eslatma

CLAUDE.md faylidan Claude Code'dan boshqa LLM bilan foydalanish uchun LLM'ga faylni va yordamchi hujjatlarni o'qishni topshiring yoki ularning mazmunini kontekst oynangizning bir qismi sifatida taqdim eting.

Agar kengaytma kodida biror muammo aniqlasangiz, uni tuzatish uchun kengaytma muallifiga xabar berishingiz mumkin.

4-qadam: Kengaytma muallifiga muammo haqida xabar bering yoki yechim taklif qiling

PortSwigger BApp Store'dagi hamjamiyat yaratgan kengaytmalarni qo'llab-quvvatlamaydi. Agar xatolik topgan deb hisoblasangiz yoki muayyan kengaytma bo'yicha yordam kerak bo'lsa, kengaytma muallifiga uning repozitoriysi orqali murojaat qiling.

Buning uchun muallifning asl kengaytma repozitoriysiga kirishingiz kerak:

  1. Burp'da Extensions > BApp Store bo'limiga o'ting.
  2. Tekshirmoqchi bo'lgan kengaytmani tanlang.
  3. Tavsif panelida Source bo'limigacha aylantiring va repozitoriy havolasini bosing.
  4. Agar repozitoriy fork qilingan bo'lsa, asl repozitoriyga kirish uchun Forked from havolasini bosing.

1-variant: Muammo haqida xabar berish

Agar taklif qiladigan yechimingiz bo'lmasa ham, muammo haqida xabar berib, kengaytma muallifini undan xabardor qilishingiz mumkin:

  1. Kengaytma muallifining asl repozitoriysida Issues yorlig'ini bosing.
  2. Muammo allaqachon xabar qilinganmi yoki yo'qmi, bilish uchun mavjud issue'larni ko'rib chiqing.
  3. Agar yo'q bo'lsa, New issue ni bosing va muammoni batafsil tavsiflab bering, jumladan:
    • Siz foydalanayotgan Burp Suite versiyasi.
    • Operatsion tizim.
    • Muammoni takrorlash uchun tegishli qadamlar.
    • Agar mavjud bo'lsa, ekran rasmlari yoki loglar.

2-variant: Yechim taklif qilish

Agar muammoning sababini aniqlagan va taklif qiladigan yechimingiz bo'lsa, tuzatishni taklif qilishingiz mumkin. Bu muammoni hal qilish jarayonini tezlashtirishi mumkin.

Eslatma

Mos kod o'zgarishlarini aniqlash va amalga oshirishda ixtiyoriy ravishda LLM'dan foydalanishingiz mumkin. LLM taklif qilgan kodni yuborishdan oldin uni albatta ko'rib chiqing va sinab ko'ring, chunki u har doim ham to'g'ri yoki xavfsiz natija bermasligi mumkin. LLM'ni sozlash bo'yicha ko'rsatmalar uchun 3-qadam: Kengaytma kodini ko'rib chiqish uchun AI'dan foydalaning bo'limiga qarang.

Yechim taklif qilish uchun:

  1. Kengaytma muallifining asl repozitoriysini fork qiling.
  2. Kengaytma kodiga o'zgartirishlar kiriting.
  3. Pull request yarating. Tavsifda muammoni va taklif qilingan tuzatishni aniq bayon qiling, jumladan:
    • Siz foydalanayotgan Burp Suite versiyasi.
    • Operatsion tizim.
    • Muammoni takrorlash uchun tegishli qadamlar.
    • Tuzatishingiz kiritgan o'zgarishlarning qisqa bayoni.
    • Agar mavjud bo'lsa, yechimingizni tasdiqlaydigan ekran rasmlari yoki loglar.

Unumdorlik muammolari

Kengaytmalardan foydalanishda Burp'da unumdorlik muammolari yuzaga kelmoqda

Kengaytmalar Burp'ning sekin ishlashiga sabab bo'lishi mumkin. BApp Store'dagi kengaytmalar PortSwigger tomonidan unumdorlik bo'yicha sinovdan o'tkazilmaydi.

Agar kengaytmalardan foydalanishda unumdorlik muammolarini sezsangiz, muammoni bartaraf etishning quyidagi qadamlarini bajarib ko'ring:

1-qadam: Ishlatilmayotgan kengaytmalarni o'chiring

Juda ko'p kengaytmani ishga tushirish Burp'ni sekinlashtirishi mumkin. Resurs sarfini kamaytirish uchun:

  1. Burp'da Extensions > Installed bo'limiga o'ting.
  2. Loaded ustunida hozirda foydalanmayotgan kengaytmalaringiz belgisini olib tashlang.
  3. Burp'ni qayta ishga tushiring.
  4. Burp unumdorligini sinab ko'ring.

Eslatma

O'rnatilgan kengaytmalarning umumiy ta'sirini baholash uchun Extensions > Installed yorlig'iga o'ting va Total estimated system impact ko'rsatkichini tekshiring.

2-qadam: Muayyan kengaytmalarning unumdorlikka taxminiy ta'sirini ko'ring

Kengaytmani qo'lda sinab ko'rishdan oldin, BApp Store'dagi Estimated system impact reytinglarini tekshirib, uning ta'siri haqida umumiy tasavvurga ega bo'lishingiz mumkin.

Ogohlantirish

Bu reytinglar faqat taxminiy bo'lib, real sharoitdagi unumdorlikni to'liq aks ettirmasligi mumkin. Masalan, biz maxsus yorliqlar yoki kontekst menyu bandlarini qo'shadigan kengaytmalarni to'liq sinovdan o'tkaza olmaymiz. Unumdorlikka ta'sirni baholashning eng ishonchli usuli — kengaytmalarni Burp'da qo'lda sinab ko'rishdir.

Muayyan BApp Store kengaytmasining tizimga kutilayotgan ta'sirini tekshirish uchun:

  1. Extensions > BApp Store bo'limiga o'ting.
  2. Kengaytmani tanlang va o'ng paneldan Estimated system impact bo'limigacha pastga aylantiring.
  3. Quyidagi toifalar bo'yicha taxminiy ta'sirni ko'rib chiqing:
    • Memory - Burp Suite'ning xotiradan foydalanishiga bo'lishi mumkin bo'lgan ta'sir.
    • CPU - protsessorga tushadigan qo'shimcha ishlov berish yuklamasi.
    • Time - Burp'ning umumiy tezligiga ta'sir. Bunga interfeysning javob berish tezligi va vositalarning vazifalarni bajarishiga ketadigan vaqt kiradi.
    • Scanner - skanerlash davomiyligining oshishi ehtimoli.
    • Overall - barcha toifalar orasidagi eng yuqori ta'sir reytingi.

3-qadam: Kengaytmalarni qo'lda sinab ko'ring

Kengaytmalar unumdorlikka alohida ta'sir qilishi yoki kengaytmalarning birgalikdagi kombinatsiyasi muammo keltirib chiqarishi mumkin. Sababni aniqlash uchun quyidagi qadamlarni bajaring:

  1. Barcha kengaytmalarni o'chirib qo'ying:
    1. Burp'da Extensions > Installed bo'limiga o'ting.
    2. Burp kengaytmalari jadvalida ro'yxatning istalgan joyini bosing va barcha kengaytmalarni tanlash uchun Ctrl + A yoki Cmd + A ni bosing.
    3. O'ng tugmani bosing, so'ngra Unload ni tanlang. Bu o'rnatilgan barcha kengaytmalaringizni yuklamadan chiqaradi.
    4. Hech qanday kengaytma yoqilmagan holda Burp unumdorligini sinab ko'ring.
  2. Extensions > Installed bo'limida kengaytmalarni birma-bir qayta yoqing, darhol foydalanmoqchi bo'lganlaringizdan boshlang.
  3. Har bir kengaytmani yoqqaningizdan so'ng Burp unumdorligini sinab ko'ring. Agar Burp sekinlashsa, yaqinda yoqilgan kengaytmalar muammoga sabab bo'layotgan bo'lishi mumkin.
  4. Agar Burp bir nechta kengaytmani yoqqandan keyin sekinlashsa, ziddiyatlarni aniqlash uchun ularni tanlab o'chirib ko'ring.

java.lang.OutOfMemoryError: Metaspace degan xato xabari chiqmoqda

Bu xato xabarini bir nechta Python yoki Ruby kengaytmasini yuklaganingizda yoki kengaytmalarni bir necha marta o'chirib, qayta yuklaganingizda ko'rishingiz mumkin.

Bu muammoning oldini olish uchun Java'ni ko'proq Metaspace xotira ajratadigan qilib sozlang:

  1. Terminal yoki buyruqlar satrini oching.
  2. Burp'ni ishga tushirish uchun ishlatadigan buyrug'ingizga -XX:MaxMetaspaceSize=1G ni quyidagicha qo'shing: java -XX:MaxMetaspaceSize=1G -jar FILE_PATH.jar

Ushbu maqola foydali bo'ldimi?

Burp kengaytmalari nosozliklarini bartaraf etish - Burp Suite hujjatlari - Next.js + NextUI