Muayyan HTTP xabarlarini skanerlash
Muayyan HTTP xabarlarini skanerlash muayyan so'rovlar yoki javoblar to'plami bo'yicha maqsadli skanerlashni osonlashtiradi.
HTTP xabarlarini Burp Suite'da HTTP trafigini ko'rsatadigan deyarli barcha joylardan skanerlashingiz mumkin. HTTP so'rovlari ro'yxatini ko'rsatadigan vositalarda (masalan, Site map va HTTP history tablarida) skanerlash uchun bir nechta yozuvni tanlashingiz mumkin.
Tanlangan HTTP xabarlarini skanerlash uchun sichqonchaning o'ng tugmasini bosing va kontekst menyusidan skanerlash variantlaridan birini tanlang. Uchta variant mavjud:
- Scan. Bu menyu bandi ikkita variantga ega:
- Open scan launcher. Bu skanerlashni sozlashingiz mumkin bo'lgan scan launcher oynasini ochadi.
- Add to task. Bu xabarni skanerlashni allaqachon mavjud vazifaga qo'shish imkonini beradi.
- Do passive scan. Burp Scanner o'z so'rovlarini yubormasdan, asosiy so'rov va javob mazmunini tahlil qiladi.
- Do active scan. Burp Scanner zaifliklarni tekshirish uchun maqsadga o'z so'rovlarini yuboradi.
Muayyan HTTP xabarlari auditini sozlash
Muayyan HTTP xabarlari auditini sozlash uchun:
- Kerakli xabarlar ustida sichqonchaning o'ng tugmasini bosing va Scan bandini tanlang.
- Skanerlash oynasining Scan type tabida Audit selected items bandini tanlang.
- Audit qaysi vazifa ostida bajarilishini xohlasangiz, o'sha vazifani tanlang:
- Auditni mavjud vazifaga qo'shish uchun Add to task ni tanlang va ro'yxatdan kerakli vazifani tanlang.
- Audit o'zining alohida vazifasi ostida bajarilishi uchun Create new task ni tanlang.
- Ixtiyoriy ravishda, auditdan keraksiz xabarlarni olib tashlash uchun Consolidate items ni tanlang. Elementlarni quyidagi mezonlar bo'yicha birlashtirishingiz mumkin:
- Dublikatlar (bir xil URL va parametrlarga ega xabarlar).
- Joriy suite qamroviga ko'ra qamrovdan tashqarida bo'lgan xabarlar.
- Parametrlarsiz xabarlar.
- Belgilangan fayl kengaytmasiga ega xabarlar.
- Ixtiyoriy ravishda, launcher'ning qolgan yorliqlari uchun ma'lumotlarni belgilang:
- Skanerlash konfiguratsiyasi. Batafsil ma'lumot uchun Skanerlashlarni sozlash bo'limini ko'ring.
- Resurs to'plami (resource pool). Batafsil ma'lumot uchun Skanerlashlar uchun resurs to'plamlarini boshqarish bo'limini ko'ring.
- Auditni boshlash uchun Scan tugmasini bosing.
Eslatma
Muqobil ravishda tanlangan HTTP xabarlari uchun crawl (saytni aylanib chiqish) yoki birgalikda crawl va audit sozlashingiz mumkin. Buning uchun skanerlash oynasining Scan type tabida tegishli variantni tanlang. Burp Scan details > URLs to scan maydonini tanlangan URL manzillari asosida avtomatik to'ldiradi. Bu crawl qamrovini qanday cheklashi haqida batafsil ma'lumot uchun Skanerlash qamrovini belgilash sahifasiga qarang. Qolgan skanerlash sozlamalarini crawl va audit uchun qilganingiz kabi sozlashingiz mumkin. Batafsil ma'lumot uchun To'liq crawl va auditni ishga tushirish sahifasiga qarang.
Aloqador sahifalar
- Burp Suite Professional'da qamrovni belgilash - Burp Suite Professional'da mavjud qamrov variantlari haqida batafsil ma'lumot beradi.
- Skanerlashni sozlash - Burp Suite Professional'da skanerlashni sozlash haqida qo'shimcha ma'lumot beradi.
- Resurs to'plamlari - Resurs to'plamlaridan foydalanish holatlari va ularni sozlash haqida ma'lumot beradi.