logo
ProfessionalCommunity Edition

Nishon qamrovini belgilash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Ushbu qo'llanmada Burp Suite'dagi ishingiz uchun maqsad qamrovini (target scope) qanday belgilashni o'rganasiz. Maqsad qamrovi Burp'ga aynan qaysi URL va hostlarni sinab ko'rmoqchi ekaningizni bildiradi. Bu brauzeringiz va boshqa saytlar hosil qiladigan ortiqcha shovqinni filtrlash imkonini beradi, shunda siz o'zingizni qiziqtirgan trafikka e'tibor qarata olasiz.

Web Security Academy

Qo'llanmani birga bajarish uchun sizga portswigger.net saytida hisob kerak bo'ladi. Agar hisobingiz bo'lmasa, ro'yxatdan o'tish bepul va u Web Security Academy'ga to'liq kirish huquqini beradi.

Agar oldingi qo'llanmamizni yakunlamagan bo'lsangiz, davom etishdan oldin shuni bajarishni tavsiya qilamiz. Burp Proxy yordamida HTTP so'rovlarini o'zgartirish sahifasiga qarang.

1-qadam: Burp brauzerini ishga tushiring

Burp brauzerini ishga tushiring va undan quyidagi URL manziliga o'tish uchun foydalaning:

Sahifa yuklangach, Access the lab tugmasini bosing. So'ralsa, portswigger.net hisobingizga kiring. Bir necha soniyadan so'ng soxta onlayn do'kon saytining o'z nusxangizni ko'rasiz.

2-qadam: Maqsadli saytni ko'rib chiqing

Brauzerda bir nechta mahsulot sahifasini bosib, saytni o'rganib chiqing.

3-qadam: HTTP tarixini o'rganing

Burp'da Proxy > HTTP history yorlig'iga o'ting. Buni o'qishni osonlashtirish uchun so'rovlar kamayish tartibida saralanmaguncha eng chapdagi ustun (#) sarlavhasini bosib turing. Shunda eng so'nggi so'rovlarni yuqorida ko'rasiz.

HTTP tarixini saralash

E'tibor bering, HTTP tarixi brauzer yuborgan har bir so'rov haqidagi tafsilotlarni, jumladan sizni qiziqtirmaydigan YouTube va Google Analytics kabi uchinchi tomon saytlariga yuborilgan so'rovlarni ham ko'rsatadi.

4-qadam: Maqsad qamrovini belgilang

Target > Site map bo'limiga o'ting. Chap panelda brauzeringiz aloqa qilgan hostlar ro'yxatini ko'rasiz. Maqsadli sayt tugunini sichqonchaning o'ng tugmasi bilan bosing va Add to scope bandini tanlang. Qalqib chiquvchi oynada so'ralganda, qamrovdan tashqaridagi trafikni chiqarib tashlash uchun Yes tugmasini bosing.

Maqsadli saytni qamrovga qo'shish

5-qadam: HTTP tarixini filtrlang

HTTP tarixi ustidagi ko'rsatish filtrini bosing va Show only in-scope items bandini tanlang.

HTTP menyusini filtrlash

HTTP tarixingizni orqaga aylantirib ko'ring. E'tibor bering, endi u faqat maqsadli saytdagi yozuvlarni ko'rsatadi. Qolgan barcha yozuvlar yashirilgan. Bu tarixni sezilarli darajada soddalashtirib, unda faqat sizni qiziqtirgan elementlar qoladi.

Maqsadli saytni ko'rishda davom etsangiz, qamrovdan tashqaridagi trafik endi sayt xaritasida ham, proxy tarixida ham qayd etilmasligiga e'tibor bering.

Filtrlangan HTTP tarixi

Tabriklaymiz, siz maqsad qamrovini muvaffaqiyatli belgilab, undan HTTP tarixingizni soddalashtirish uchun foydalandingiz. Keyingi bo'limda labni yakunlash uchun ushbu ish ustiga quriladi.

Keyingi qadam - Burp Repeater yordamida so'rovlarni qayta yuborish

DAVOM ETISH

Ushbu maqola foydali bo'ldimi?