HTTP sozlamalari
HTTP sozlamalari quyidagilarni konfiguratsiya qilish imkonini beradi:
- Ruxsat etilgan qayta yo'naltirish turlari.
- Oqimli javoblar.
- Status 100 javoblarini qayta ishlash.
- HTTP/1 sozlamalari.
- HTTP/2 sozlamalari.
Allowed redirect types
Bu sozlamalar Burp foydalanishi mumkin bo'lgan qayta yo'naltirish turlarini boshqaradi. Quyidagi qayta yo'naltirish turlaridan tanlang:
- Location sarlavhasi bilan 3xx holat kodi.
- Refresh sarlavhasi.
- Meta refresh tegi.
- JavaScript orqali boshqariladigan.
- Location sarlavhasi bilan istalgan holat kodi.
Eslatma
Burp'ning qayta yo'naltirishlarga ergashishdagi xatti-harakati alohida Burp asboblarining konfiguratsiyasi bilan belgilanadi (masalan, Target scope).
Allowed redirect types sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga tegishli.
Streaming responses
Bu sozlamalar oqimli (streaming) javoblarni qaytaradigan URL'larni aniqlash imkonini beradi - bular ochiq qoladigan va ma'lumotni uzluksiz yetkazib turadigan javoblardir. Burp bunday javoblarni odatdagi javoblardan farqli tarzda qayta ishlaydi.
Oqimli uzatish AI asosidagi ilovalarda, masalan LLM'lar bilan quvvatlanadigan chat interfeyslarida keng qo'llaniladi. Bunday hollarda server ulanishni ochiq saqlaydi va qisman javoblarni yuboradi (masalan, bir vaqtning o'zida bitta so'z yoki gap), bu esa model o'z javobini yakunlab borar ekan, natijani real vaqtda chiqarish imkonini beradi. Oqimli uzatish boshqa jonli yangilanadigan ilovalarda ham, masalan treyding ilovalaridagi uzluksiz yangilanadigan narx ma'lumotlarida ham ishlatiladi.
Biroq, tutib oluvchi proksilar bunday ilovalarni buzishi mumkin, chunki ular saqlab-uzatish (store-and-forward) modelidan foydalanadi. Bu holatda Proxy oqimli javob tugashini cheksiz kutadi va javobning hech qaysi qismi mijozga uzatilmaydi.
Burp asboblari oqimli javoblarni quyidagi tarzda qayta ishlaydi:
- Proxy bunday javoblarni real vaqtda to'g'ridan-to'g'ri mijozga o'tkazib yuboradi.
- Repeater ma'lumot kelib tushishi bilan javob panelini real vaqtda yangilab boradi. Siz Settings oynasida Tools > Repeater > Streaming response timeout ostida kutish vaqtini belgilashingiz mumkin. Batafsil ma'lumot uchun Oqimli javoblar kutish vaqti sahifasiga qarang.
- Boshqa barcha asboblar oqimli javoblarni e'tiborsiz qoldiradi va ulanishni yopadi.
Oqimli javoblar ro'yxatiga URL qo'shish uchun Add tugmasini bosing va kerakli ma'lumotlarni kiriting.
Eslatma
Oqimli javob URL'lari Burp'ning standart URL moslashtirish qoidalaridan foydalanadi. Batafsil ma'lumot uchun URL moslashtirish qoidalari sahifasiga qarang.
Zarur bo'lsa, ro'yxatdagi qoidalarni tahrirlashingiz va tartibini o'zgartirishingiz ham mumkin.
Yana uchta variant mavjud:
- Store streaming responses - Bu sozlama Burp'ni oqimli javoblarni to'liq saqlashga majbur qiladi. Bu variant oqimli javoblar mazmunini Proxy tarixi va Repeater javob paneli ichida ko'rmoqchi bo'lsangiz zarur. E'tibor bering, oqimli javoblarni saqlash katta hajmli vaqtinchalik fayllar paydo bo'lishiga olib kelishi mumkin.
- Strip chunked encoding metadata in streaming responses - Oqimli javoblar odatda HTTP orqali chunked kodlash bilan uzatiladi. Agar bu variantni tanlasangiz, Burp chunked kodlash metama'lumotlarini olib tashlaydi, bu esa javoblarni Burp ichida o'qishni osonlashtiradi. E'tibor bering, bu metama'lumotlarni olib tashlash mijoz tomonidagi ilovani buzishi mumkin.
- Treat responses with the text/event-stream MIME type as streaming - Burp
text/event-streamMIME turiga ega javoblarni, hatto ular oqimli javoblar ro'yxatida ko'rsatilmagan bo'lsa ham, avtomatik ravishda oqimli deb hisoblaydi. Bu MIME turi odatda server-sent events (SSE) uchun ishlatiladi, ular esa ko'pincha AI asosidagi ilovalarda qo'llaniladi.
Oqimli javoblar ko'pincha GZIP kodlash yordamida siqiladi. Burp'ni GZIP kontentini ochadigan qilib Proxy va Repeater konfiguratsiyalaridagi variantlar orqali sozlashingiz mumkin.
Eslatma
Burp'ning oqimli javoblarni qo'llab-quvvatlashidan qat'iy ma'noda oqimli bo'lmagan juda katta javoblarni (masalan, ikkilik fayl yuklab olishlarini) qayta ishlash uchun ham foydalanishingiz mumkin, bu esa saqlab-uzatish proksi modelini chetlab o'tish va Burp unumdorligini oshirish imkonini beradi.
Streaming responses sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga tegishli.
Status 100 response handling
Bu sozlamalar Burp status 100 HTTP javoblarini qanday qayta ishlashini boshqaradi. Bunday javoblar ko'pincha serverga POST so'rovi yuborilganda va server so'rov tanasi uzatilishidan oldin oraliq javob qaytarganda yuzaga keladi.
Quyidagi sozlamalar mavjud:
- Understand 100 Continue responses - Burp oraliq javobni o'tkazib yuboradi va holat kodi hamda kontent turi kabi ma'lumotlar uchun "haqiqiy" javob sarlavhalarini tahlil qiladi.
- Remove 100 Continue headers - Burp server javobidagi barcha oraliq sarlavhalarni alohida asboblarga uzatilishidan oldin olib tashlaydi.
Status 100 response handling sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga tegishli.
HTTP/1
Sukut bo'yicha Burp Suite har bir HTTP/1.1 so'rov / javob juftligi uchun yangi TCP ulanish ochadi. Agar siz Use keep-alive for HTTP/1 if the server supports it variantini tanlasangiz, tizim bir xil TCP ulanishni bir nechta so'rov / javob juftliklari uchun ochiq saqlaydi. Bu tezlik va so'rov vaqtini o'lchashda sezilarli foyda keltiradi.
Burp Suite besh soniya harakatsizlikdan so'ng barcha ochiq TCP ulanishlarni yopadi.
Eslatma
- Repeater uchun buni Enable HTTP/1 connection reuse menyu sozlamasi yordamida bekor qilishingiz mumkin. Batafsil ma'lumot uchun Repeater sozlamalari sahifasiga qarang.
- Intruder uchun buni HTTP/1 connection reuse sozlamasi yordamida bekor qilishingiz mumkin. Batafsil ma'lumot uchun Intruder HTTP sozlamalari sahifasiga qarang.
HTTP/1 sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga tegishli.
HTTP/2
Sukut bo'yicha Burp TLS handshake paytida HTTP/2 qo'llab-quvvatlashini e'lon qilgan barcha serverlar bilan aloqa qilish uchun HTTP/2 dan foydalanadi. Agar siz Default to HTTP/2 if the server supports it belgisini olib tashlasangiz, Burp server HTTP/2 ni qo'llab-quvvatlasa ham HTTP/1 dan foydalanadi.
Bu sozlamani Burp'dagi alohida asboblar uchun bekor qilishingiz mumkin:
- Bu sozlamani bekor qilish uchun Inspector panelidagi Protocol almashtirgichidan foydalaning. Masalan, undan Burp Repeater so'rovlarida yoki Burp Proxy'da tutib olingan so'rovda foydalaning.
- Ushbu sozlamani muayyan Intruder hujumi uchun bekor qilishga HTTP version Burp Intruder hujum sozlamasidan foydalaning. Batafsil ma'lumot uchun Burp Intruder hujum sozlamalari sahifasiga qarang.
Burp HTTP/2 xabarlari bilan inson o'qiy oladigan formatda ishlash uchun ikkita variant taqdim etadi. Batafsil ma'lumot uchun HTTP/2 hujjatlariga qarang.
Eslatma
Biz HTTP/2 ning faqat Burp Suite bilan foydalanishga aloqador imkoniyatlarini joriy qilganmiz. Qo'shimcha imkoniyatlar, masalan server push, qo'llab-quvvatlanmaydi.
HTTP/2 sozlamalari loyiha sozlamalaridir. Ular faqat joriy loyihaga tegishli.