Hisobot sozlamalari
Hisobotingizning formati va mazmunini moslashtirish uchun hisobot ustasidan (reporting wizard) foydalanishingiz mumkin.
Hisobot formati
Hisobotni HTML formatida yaratishingiz mumkin. Agar hisobotni chop etmoqchi bo'lsangiz yoki uni brauzerda ko'rmoqchi bo'lsangiz, bu eng yaxshi tanlov. Shuningdek, muammo ma'lumotlarini XML formatida eksport qilishingiz mumkin. Bu muammolar haqidagi ma'lumotni boshqa vositalar yoki hisobot freymvorklariga import qilmoqchi bo'lsangiz foydalidir.
Muammo ma'lumotlarini eksport qilsangiz, XML chiqishi ichidagi HTTP so'rov va javoblarni Base64 bilan kodlashni tanlashingiz mumkin. Bu foydali, chunki HTTP xabarlarda XML hujjatlarda, hatto CDATA bloklarida ham ruxsat etilmagan chop etilmaydigan belgilar bo'lishi mumkin. Agar HTTP so'rovlarni Base64 bilan kodlasangiz, hisobotingiz qat'iy XML parserlar bilan mos kelishiga ishonch hosil qilishingiz mumkin.
Eslatma
XML fayl uning tuzilishi va atributlarini belgilaydigan ichki Document Type Definition (DTD) ni o'z ichiga oladi. Agar siz o'zaro muvofiqlik kodi muallifi bo'lsangiz, istalgan tanlangan muammo uchun muammo ma'lumotlarini eksport qilishingiz va DTD'ni ko'rish uchun XML faylni ochishingiz mumkin.
XML elementlari
Hisobot quyidagi XML elementlaridan foydalanadi:
serialNumberelementi o'sha alohida muammo nusxasi uchun noyob bo'lgan uzun butun sonni o'z ichiga oladi. Agar joriy muammolar ro'yxatini Burp'ning bir xil nusxasidan bir necha marta eksport qilsangiz, seriya raqamidan bosqichma-bosqich yangi muammolarni aniqlash uchun foydalanishingiz mumkin.typeelementi muammo turini, masalan SQL injection yoki XSS'ni, noyob tarzda aniqlaydigan butun sonni o'z ichiga oladi. Bu qiymat Burp'ning turli nusxalarida o'zgarmasdir. Barcha raqamli tur identifikatorlari ro'yxati uchun skanerlash muammolari turlari ro'yxatiga qarang.nameelementi muammo turi uchun tavsifiy nomni o'z ichiga oladi. Barcha muammo nomlari ro'yxati uchun skanerlash muammolari turlari ro'yxatiga qarang.pathelementi muammo uchun URL'ni o'z ichiga oladi. U so'rov satrini o'z ichiga olmaydi.- Agar tegishli bo'lsa,
locationelementi URL va hujum uchun kirish nuqtasi tavsifini o'z ichiga oladi. Masalan, u muayyan URL parametri yoki so'rov sarlavhasini o'z ichiga olishi mumkin. requestvaresponseelementlaribase64atributini o'z ichiga oladi. U xabarlar Base64 bilan kodlanganini bildiruvchi mantiqiy qiymatni saqlaydi.
Muammo tafsilotlari
Hisobotga kiritiladigan tafsilotlar turlarini tanlashingiz mumkin:
- Issue background - Muammoning standart tavsifi. Bu bir xil turdagi barcha muammolar uchun bir xil.
- Remediation background - Standart bartaraf etish bo'yicha maslahat. Bu bir xil turdagi barcha muammolar uchun bir xil.
- Issue detail - Agar tegishli bo'lsa, muammo haqida muayyan ma'lumot.
- Remediation detail - Agar tegishli bo'lsa, muammo uchun muayyan bartaraf etish maslahati.
- Vulnerability classifications - Common Weakness Enumeration (CWE) ro'yxatiga moslik.
HTTP xabarlar
HTTP xabarlar hisobotda qanday ko'rinishini tanlashingiz mumkin. So'rov va javoblar uchun quyidagi variantlarni tanlang:
- Do not include - Hisobot tanlangan turdagi xabarlarni o'z ichiga olmaydi.
- Include relevant extract - Hisobot vosita ichidagi natijalarda ajratib ko'rsatilgan xabar qismlarini o'z ichiga oladi. Shuningdek, kontekst berish uchun atrofdagi xabarning bir qismini ham qamrab oladi.
- Include in full - Hisobot to'liq xabarlarni o'z ichiga oladi, ular muammoni tushunish yoki takrorlashga bevosita yordam bermaydigan kontentni ham qamrab olishi mumkin. Hisobot juda katta bo'lib ketmasligi uchun har bir xabarni maksimal uzunlik bilan cheklashingiz mumkin.
Muammo turlarini tanlash
Usta tanlovingizdagi turli muammo turlarini va har bir turdagi nusxalar sonini ro'yxatlaydi. Muammolarni turi bo'yicha tanlovdan chiqarishingiz mumkin. Bu ko'p sonli muammolarni tanlaganingizda va hisobotdan kamroq qiziqarli muammolarni olib tashlamoqchi bo'lganingizda foydalidir.
Hisobot tafsilotlari
HTML hisobotlar uchun quyidagi tafsilotlarni ko'rsatishingiz mumkin:
- Hisobot sarlavhasi.
- Hisobot ichida muammolar qanday tartibda joylashtirilishi:
- Turi bo'yicha.
- Jiddiylik darajasi bo'yicha.
- URL bo'yicha.
- Mundarijaga kiritiladigan batafsillik darajalari soni.
- Umumiy jadval va ustunli diagrammaga kiritiladigan muammolarning jiddiylik darajalari.