Nishon qamrovini belgilash
Ushbu qo'llanmada Burp Suite'dagi ishingiz uchun maqsad qamrovini (target scope) qanday belgilashni o'rganasiz. Maqsad qamrovi Burp'ga aynan qaysi URL va hostlarni sinab ko'rmoqchi ekaningizni bildiradi. Bu brauzeringiz va boshqa saytlar hosil qiladigan ortiqcha shovqinni filtrlash imkonini beradi, shunda siz o'zingizni qiziqtirgan trafikka e'tibor qarata olasiz.
Web Security Academy
Qo'llanmani birga bajarish uchun sizga portswigger.net saytida hisob kerak bo'ladi. Agar hisobingiz bo'lmasa, ro'yxatdan o'tish bepul va u Web Security Academy'ga to'liq kirish huquqini beradi.
Agar oldingi qo'llanmamizni yakunlamagan bo'lsangiz, davom etishdan oldin shuni bajarishni tavsiya qilamiz. Burp Proxy yordamida HTTP so'rovlarini o'zgartirish sahifasiga qarang.
1-qadam: Burp brauzerini ishga tushiring
Burp brauzerini ishga tushiring va undan quyidagi URL manziliga o'tish uchun foydalaning:
Sahifa yuklangach, Access the lab tugmasini bosing. So'ralsa, portswigger.net hisobingizga kiring. Bir necha soniyadan so'ng soxta onlayn do'kon saytining o'z nusxangizni ko'rasiz.
2-qadam: Maqsadli saytni ko'rib chiqing
Brauzerda bir nechta mahsulot sahifasini bosib, saytni o'rganib chiqing.
3-qadam: HTTP tarixini o'rganing
Burp'da Proxy > HTTP history yorlig'iga o'ting. Buni o'qishni osonlashtirish uchun so'rovlar kamayish tartibida saralanmaguncha eng chapdagi ustun (#) sarlavhasini bosib turing. Shunda eng so'nggi so'rovlarni yuqorida ko'rasiz.

E'tibor bering, HTTP tarixi brauzer yuborgan har bir so'rov haqidagi tafsilotlarni, jumladan sizni qiziqtirmaydigan YouTube va Google Analytics kabi uchinchi tomon saytlariga yuborilgan so'rovlarni ham ko'rsatadi.
4-qadam: Maqsad qamrovini belgilang
Target > Site map bo'limiga o'ting. Chap panelda brauzeringiz aloqa qilgan hostlar ro'yxatini ko'rasiz. Maqsadli sayt tugunini sichqonchaning o'ng tugmasi bilan bosing va Add to scope bandini tanlang. Qalqib chiquvchi oynada so'ralganda, qamrovdan tashqaridagi trafikni chiqarib tashlash uchun Yes tugmasini bosing.

5-qadam: HTTP tarixini filtrlang
HTTP tarixi ustidagi ko'rsatish filtrini bosing va Show only in-scope items bandini tanlang.

HTTP tarixingizni orqaga aylantirib ko'ring. E'tibor bering, endi u faqat maqsadli saytdagi yozuvlarni ko'rsatadi. Qolgan barcha yozuvlar yashirilgan. Bu tarixni sezilarli darajada soddalashtirib, unda faqat sizni qiziqtirgan elementlar qoladi.
Maqsadli saytni ko'rishda davom etsangiz, qamrovdan tashqaridagi trafik endi sayt xaritasida ham, proxy tarixida ham qayd etilmasligiga e'tibor bering.

Tabriklaymiz, siz maqsad qamrovini muvaffaqiyatli belgilab, undan HTTP tarixingizni soddalashtirish uchun foydalandingiz. Keyingi bo'limda labni yakunlash uchun ushbu ish ustiga quriladi.
Keyingi qadam - Burp Repeater yordamida so'rovlarni qayta yuborish
DAVOM ETISH