logo
ProfessionalCommunity Edition

Burp foydalanuvchilari uchun HTTP/2 asoslari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Bu bo'limda biz HTTP/2 ning ba'zi asoslari haqida qisqacha ma'lumot beramiz. Faqat Burp'ga tegishli qismlarga e'tibor qaratamiz. Ushbu asosiy tushunchalarni bilish faqat HTTP/2 ga xos hujum vektorlari bilan ishlash uchun Burp'ning o'ziga xos imkoniyatlaridan maksimal darajada foydalanishga yordam beradi.

Ikkilik protokol

HTTP/1 so'rovi yagona, matn asosidagi obyekt bo'lgani sababli, serverlar kerakli ma'lumotlarni bir qator maxsus ajratuvchi belgilar asosida aniqlash va ajratib olish uchun satr amallaridan foydalanishga majbur. Masalan, har bir sarlavha yangi qator bilan, nom va qiymat esa ikki nuqta bilan ajratiladi.

Burp HTTP/2 so'rovlarini ikki xil inson o'qiy oladigan shaklda ko'rsatsa-da, ular aslida ichkarida ikkilik formatdan foydalanadi. Bu serverlar so'rovdan ma'lumotlarni oldindan belgilangan siljishlar asosida o'qiy olishini bildiradi. Boshqacha aytganda, har bir ma'lumot bo'lagi qayerda boshlanib, qayerda tugashi aniq belgilangan, shu sababli ajratuvchi belgilarga ehtiyoj yo'q.

Natijada, yangi qator, ikki nuqta va shu kabilar HTTP/2 so'rovi ichida hech qanday maxsus ma'noga ega emas va ularni HTTP/1 da imkonsiz bo'lgan usullarda kiritish mumkin. Masalan, HTTP/2 sarlavha nomlari va qiymatlari texnik jihatdan yangi qator belgilarini saqlay oladi. Bu spetsifikatsiyaga ko'ra rasman taqiqlangan bo'lsa-da, Inspector bilan ishlab, ba'zi serverlar buni baribir qabul qilishidan foydalanishingiz mumkin. Bu bir qator faqat HTTP/2 ga xos hujumlar va bizning ba'zi so'nggi tadqiqotlarimiz uchun asos bo'lib xizmat qiladi.

Freymlar

Tarmoq orqali HTTP/2 xabarlari bir yoki bir nechta alohida "freym" sifatida yuboriladi. Sarlavhalar freymi HTTP/1 so'rovining so'rov qatori va sarlavhalar bo'limiga ekvivalent hisoblanadi. Undan keyin xabar tanasi ma'lumotlarini saqlovchi bir nechta ma'lumot freymlari kelishi mumkin.

Soddalik uchun biz Burp'da HTTP/2 xabarlarining alohida freymlarini ko'rsatmaymiz. Biz ularni siz ishlashingiz uchun yagona so'rov yoki javobga birlashtiramiz.

Xabar uzunligi

HTTP/2 xabarining har bir freymi oldidan serverga necha bayt o'qish kerakligini aytadigan aniq uzunlik maydoni keladi. Shu sababli serverlar xabarning umumiy uzunligini oddiygina freymlar uzunliklari yig'indisini hisoblab osongina aniqlay oladi.

Bu HTTP/1 da ishlatiladigan Content-Length yoki Transfer-Encoding mexanizmiga qaraganda ancha sodda va ishonchliroq.

Sarlavhalarda bosh harflar

HTTP/1 da sarlavha nomlari odatda registrga sezgir emas. HTTP/2 da sarlavha nomida bosh harflar yuborish texnik jihatdan mumkin, lekin bu HTTP/2 spetsifikatsiyasiga mos kelmagani uchun so'rov server tomonidan rad etilishiga olib kelishi mumkin.

Psevdo-sarlavhalar

HTTP/2 da xabar haqida asosiy ma'lumotni yuborish uchun bir qator "psevdo-sarlavhalar" ishlatiladi. Eng muhimi, bir nechta psevdo-sarlavha aslida HTTP/1 ning so'rov qatori va holat qatorini almashtiradi.

Umuman olganda, beshta psevdo-sarlavha mavjud:

  • :method - So'rovning HTTP usuli, masalan GET yoki POST.
  • :path - So'rov yo'li. E'tibor bering, u so'rov satrini (query string) ham o'z ichiga oladi.
  • :authority - Taxminan HTTP/1 dagi Host sarlavhasiga ekvivalent.
  • :scheme - So'rov sxemasi, odatda http yoki https. E'tibor bering, HTTP/1 da bunga ekvivalent yo'q.
  • :status - Javobning holat kodi.

Spetsifikatsiyaga ko'ra, barcha psevdo-sarlavhalar oddiy sarlavhalardan oldin yuborilishi kerak. Agar siz Inspector'da buni qo'lda o'zgartirmasangiz, Burp bu psevdo-sarlavhalarni belgilangan tartibda yuboradi.

Psevdo-sarlavhalarga murojaat qilganda ularni oddiy sarlavhalardan farqlash uchun nomlari oldiga ikki nuqta qo'yish odat tusiga kirgan. E'tibor bering, bu shunchaki ushbu ma'lumotni inson o'qiy oladigan formatda taqdim etish usullaridan biri. Tarmoq orqali bu nomlar shunchaki ikkilik baytlardir va aslida hech qanday ikki nuqtani saqlamaydi.

Ushbu maqola foydali bo'ldimi?