logo
ProfessionalCommunity Edition

Ulanishlar sozlamalari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 4 daqiqa

Connections sozlamalari Burp tarmoq trafigini qanday qayta ishlashini belgilash imkonini beradi. Siz quyidagilarni sozlashingiz mumkin:

Platforma autentifikatsiyasi

Bu sozlamalar Burp'ga maqsadli veb-serverlarda avtomatik platforma autentifikatsiyasini amalga oshirish imkonini beradi. Siz alohida hostlar uchun autentifikatsiya turlari va ma'lumotlarini sozlashingiz hamda har bir host uchun platforma autentifikatsiyasini alohida o'chirib qo'yishingiz mumkin.

Platforma autentifikatsiyasi ma'lumotlarini qo'shish uchun Do platform authentication ni tanlang va Add platform authentication credentials oynasini ko'rsatish uchun Add ni tanlang. Bu yerdan quyidagi ma'lumotlarni qo'shishingiz mumkin:

  • Maqsadli host.
  • Autentifikatsiya turi - Bu Basic, NTLMv1 yoki NTLMv2 bo'lishi mumkin.
  • Foydalanuvchi nomi.
  • Parol.
  • Domen.
  • Domen host nomi.

Kerak bo'lsa, ro'yxatdagi ma'lumotlarni Edit qilishingiz va Remove qilishingiz ham mumkin.

Agar siz Prompt for credentials on platform authentication failure ni tanlasangiz, Burp autentifikatsiya muvaffaqiyatsizligiga duch kelgan har safar interaktiv qalqib chiquvchi oyna ko'rsatadi.

Platform authentication sozlamalari ham foydalanuvchi, ham loyiha darajasida qo'llanilishi mumkin. Agar siz Override options for this project only ni tanlasangiz, tanlangan sozlamalar faqat joriy loyihaga qo'llaniladi.

Timeoutlar

Siz Burp turli tarmoq vazifalarini bajarishda foydalanadigan timeout chegaralarini belgilashingiz mumkin:

  • Connect - Serverga ulanishda ishlatiladi. Bu sozlama Burp soket ochgandan so'ng, serverni yetib bo'lmaydigan deb hisoblashdan oldin javobni qancha vaqt kutishini belgilaydi.
  • Normal - Ko'pchilik tarmoq aloqalari uchun ishlatiladi. Bu sozlama Burp so'rovdan voz kechib, timeout qayd etishdan oldin qancha vaqt kutishini belgilaydi.
  • Open-ended responses - Content-Length yoki Transfer-Encoding HTTP sarlavhasini o'z ichiga olmagan javob qayta ishlanayotganda ishlatiladi. Burp uzatish tugallandi deb hisoblashdan oldin belgilangan vaqt oralig'ini kutadi.
  • Domain name resolution - Bu sozlama Burp muvaffaqiyatli domen nomi qidiruvlarini qanchalik tez-tez qayta bajarishini belgilaydi. Agar maqsadli host manzillari tez-tez o'zgarib tursa, buni past qiymatga o'rnatish kerak.
  • Failed domain name resolution - Bu sozlama Burp muvaffaqiyatsiz domen nomi qidiruvlarini qanchalik tez-tez qayta urinib ko'rishini belgilaydi.

Qiymatlar soniyalarda ko'rsatiladi. Agar siz ushbu sozlamalardan birortasini nolga o'rnatsangiz yoki bo'sh qoldirsangiz, Burp o'sha funksiyani bajarishda hech qachon timeout qilmaydi.

Timeouts sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga qo'llaniladi.

Upstream proksi serverlar

Bu sozlamalar Burp chiquvchi so'rovlarni to'g'ridan-to'g'ri maqsadli hostga emas, balki upstream proksiga yuborishini boshqaradi.

Siz turli maqsadli hostlar uchun turli proksi sozlamalarini belgilaydigan qoidalar yaratishingiz mumkin. Burp qoidalarni tartib bo'yicha baholaydi va jadvaldagi maqsadli hostga mos keladigan birinchi qoidadan foydalanadi. Agar hech bir qoida maqsadli hostga mos kelmasa, Burp unga to'g'ridan-to'g'ri ulanadi.

Yangi qoida qo'shish uchun Add upstream proxy rule oynasini ko'rsatish maqsadida Add tugmasini bosing. Siz quyidagi ma'lumotlarni belgilashingiz mumkin:

  • Destination host - Maqsadli host manzili. Siz joker belgilardan foydalanishingiz mumkin: * nol yoki undan ortiq belgiga mos keladi, ? esa nuqtadan tashqari har qanday belgiga mos keladi.
  • Proxy host - Upstream proksi manzili. Agar bo'sh qoldirilsa, Burp maqsadli hostga to'g'ridan-to'g'ri ulanadi.
  • Proxy port.
  • Authentication type - Basic, NTLMv1 yoki NTLMv2.
  • Description - Qoidani aniqlashga yordam beradigan ixtiyoriy yorliq.

Tanlangan Authentication type ga qarab, qo'shimcha maydonlar ko'rsatiladi:

  • Username.
  • Password.
  • Domain - faqat NTLM uchun.
  • Domain hostname - faqat NTLM uchun.
  • SPNEGO encoding - faqat NTLM uchun.
  • Negotiate auth scheme - faqat NTLM uchun.

Barcha trafikni bitta upstream proksi orqali yuborish uchun maqsadli host sifatida * bilan qoida yarating. Muayyan maqsadli hostlarni istisno qilish uchun o'sha hostlar uchun Proxy host maydoni bo'sh qoldirilgan qoidalar yarating.

Qoidalarni Edit qilish, ularni ro'yxat bo'ylab Up va Down ko'chirish (qo'llanilish tartibini o'zgartirish uchun) yoki ularni Remove qilish uchun ro'yxat yonidagi tugmalardan foydalaning.

Upstream proxy servers sozlamalari ham foydalanuvchi, ham loyiha darajasida qo'llanilishi mumkin. Agar siz Override options for this project only ni tanlasangiz, bu sozlamalar faqat joriy loyihaga qo'llaniladi.

SOCKS proksi

Burp'ning barcha chiquvchi trafigini SOCKS proksi orqali yuborish uchun ushbu sozlamalardan foydalaning. Bu TCP darajasida ishlaydi, shuning uchun har bir chiquvchi ulanish, jumladan upstream HTTP proksilarga yuborilgan so'rovlar ham SOCKS proksi orqali o'tadi.

Bu sozlamalar foydalanuvchi yoki loyiha darajasida qo'llanilishi mumkin. Ularni faqat joriy loyihaga qo'llash uchun Override options for this project only ni tanlang.

SOCKS proksini sozlash uchun:

  1. Use SOCKS proxy ni tanlang.
  2. Konfiguratsiya oynasini ochish uchun Configure ni tanlang.
  3. SOCKS proxy host va SOCKS proxy port ni kiriting. Agar kerak bo'lsa, Username va Password ni kiriting.
  4. Domen nomlarini lokal emas, proksi orqali aniqlash uchun Do DNS lookups over SOCKS proxy ni tanlang. Bu yoqilganda, Burp hech qanday lokal DNS qidiruvini bajarmaydi.
  5. OK ni tanlang.

Yoqilganda, SOCKS proksi konfiguratsiyasining qisqacha ma'lumoti Use SOCKS proxy o'tkagichi ostida ko'rsatiladi.

Muayyan hostlar uchun SOCKS proksini chetlab o'tish maqsadida Hosts to bypass SOCKS proxying ro'yxatiga yozuvlar qo'shing. Hostlarni qo'lda kiritish uchun Add dan, bir nechta yozuv qo'shish uchun esa Paste yoki Load dan foydalaning. Yozuvlarni o'chirish uchun Remove yoki Clear dan foydalaning.

Ushbu maqola foydali bo'ldimi?