Proxy sozlamalari
Settings oynasidagi Proxy sahifasi quyidagilar uchun sozlamalarni o'z ichiga oladi:
- Proxy listenerlari.
- So'rov va javoblarni ushlab qolish qoidalari.
- WebSocket xabarlarini ushlab qolish qoidalari.
- Javoblarni o'zgartirish qoidalari.
- HTTP va WebSocket uchun match and replace qoidalari.
- TLS pass through.
- Proxy history xabarlarining standart ko'rinishi.
- Proxy history loglash.
- Proxy ushlab qolishning standart holati.
- Turli sozlamalar.
Proxy listenerlari
Proxy listener — bu brauzerdan keladigan ulanishlarni tinglaydigan mahalliy HTTP proxy serveridir. U barcha so'rov va javoblarni kuzatish hamda ushlab qolish imkonini beradi.
Sukut bo'yicha Burp loopback interfeysining 8080-portida bitta listener yaratadi. Standart listener Burp brauzeri yordamida deyarli barcha brauzerga asoslangan veb-ilovalarni testlash imkonini beradi.
Aloqador sahifalar
Odatdan tashqari ilovalarni testlaganingizda yoki brauzerga asoslanmagan HTTP mijozlari bilan ishlaganingizda listenerlarni yaratish yoki sozlash kerak bo'lishi mumkin. Add a new proxy listener oynasini ochish uchun Add va Edit tugmalaridan foydalaning. Proxy listener sozlamalarini oyna tablarida sozlashingiz mumkin.

Proxy listeners sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
Bog'lanish
Bu sozlamalar Burp proxy listenerni mahalliy tarmoq interfeysiga qanday bog'lashini boshqaradi:
- Bind to port - Mahalliy interfeysdagi portni belgilang. Burp kiruvchi ulanishlarni tinglash uchun bu portni ochadi. Boshqa ilova tomonidan band qilinmagan bo'sh portdan foydalanayotganingizga ishonch hosil qiling.
- Bind to address - Burp bog'lanishi kerak bo'lgan mahalliy interfeysning IP manzilini belgilang. Sizda quyidagi variantlar mavjud:
- Faqat loopback interfeysi.
- Barcha interfeyslar.
- Muayyan mahalliy IP manzil.
Eslatma
Agar listener barcha interfeyslarga yoki loopback bo'lmagan muayyan interfeysga bog'langan bo'lsa, boshqa kompyuterlar ham bu listenerga ulana olishi mumkin.
So'rovlarni qayta ishlash
Bu sozlamalar Burp listener qabul qilgan so'rovlarni qayta yo'naltirish-yo'naltirmasligini boshqaradi:
- Redirect to host - hostni belgilang. Burp brauzer so'ragan nishondan qat'i nazar, har bir so'rovni shu hostga yo'naltiradi.
- Agar so'rovlarni brauzer yuborganidan boshqa
Hostsarlavhasini kutadigan serverga yo'naltirsangiz, so'rovlardagiHostsarlavhasini qayta yozish uchun moslashtirish va almashtirish qoidasini sozlashingiz kerak bo'lishi mumkin.
- Agar so'rovlarni brauzer yuborganidan boshqa
- Redirect to port - portni belgilang. Burp brauzer so'ragan nishondan qat'i nazar, har bir so'rovni shu portga yo'naltiradi.
- Force use of TLS - Kiruvchi so'rov HTTP dan foydalansa ham, barcha chiquvchi ulanishlarda HTTPS ishlatish uchun bu sozlamani yoqing.
- sslstrip'ga o'xshash hujumlarni amalga oshirish uchun bu variantni TLS bilan bog'liq javoblarni o'zgartirish sozlamalari bilan birga ishlating. Bu turdagi hujum trafigi bilmagan holda Burp orqali proksilanayotgan qurbon uchun HTTPS ni majburlaydigan ilovani oddiy HTTP darajasiga tushiradi.
- Support invisible proxying - bu sozlama proxy'ni bilmaydigan mijozlarga listener'ga to'g'ridan-to'g'ri ulanish imkonini beradi. Batafsil ma'lumot uchun Burp Proxy: ko'rinmas proxy'lash bo'limini ko'ring.
Qayta yo'naltirish variantlaridan alohida-alohida foydalanish mumkin. Masalan, so'rovning porti va protokolini saqlab qolgan holda barcha so'rovlarni muayyan hostga yo'naltirishingiz mumkin.
Sertifikat
Bu sozlamalar TLS mijozlariga taqdim etiladigan server TLS sertifikatini boshqaradi. Ushlab qoluvchi proxydan foydalanganda yuzaga keladigan ba'zi TLS muammolarini hal qilish uchun bu sozlamalardan foydalanishingiz mumkin.
Eslatma
Burp brauzerida manzil satrida HTTPS ustidan chizib tashlanganini TLS ogohlantirishi sifatida ko'rishingiz mumkin. Bu ogohlantirish brauzer haqiqiy veb-server bilan bevosita aloqa qilmayotganini aniqlagani uchun paydo bo'ladi. Bu muammo emas: bu trafigingizni ataylab Burp orqali proksilash natijasidir. Uni e'tiborsiz qoldirib, brauzerdan odatdagidek foydalanishda davom etishingiz mumkin.
Quyidagi variantlar mavjud:
- Use a self-signed certificate - Bu variant tanlansa, Burp brauzeringizga o'zi imzolagan (self-signed) sertifikatni taqdim etadi. Bu har doim TLS ogohlantirishini keltirib chiqaradi.
- Generate CA-signed per-host certificates - Bu standart variant. Tanlansa, Burp o'rnatilish paytida noyob, o'zi imzolagan Certificate Authority (CA) sertifikatini yaratadi. Sertifikat kompyuteringizda saqlanadi va Burp har safar ishga tushganda ishlatiladi. Brauzeringiz TLS ulanishini o'rnatganda, Burp o'sha host uchun CA sertifikati bilan imzolangan TLS sertifikatini generatsiya qiladi.
- Generate a CA-signed certificate with a specific hostname - Hostname belgilang; Burp undan har bir TLS ulanishida ishlatiladigan yagona host sertifikatini yaratish uchun foydalanadi. Ko'rinmas proksilash bilan ishlaganingizda bu variantdan foydalaning, chunki mijoz CONNECT so'rovini yubormaydi va shu sababli Burp TLS muzokarasidan oldin kerakli hostname ni aniqlay olmaydi.
- Use a custom certificate - Brauzeringizga taqdim etish uchun muayyan sertifikatni yuklang. E'tibor bering, sertifikat
.p12fayl kengaytmasi bilan PKCS#12 formatida bo'lishi kerak;.pfxformatidagi sertifikatlar qo'llab-quvvatlanmaydi. Agar ilova, masalan, ma'lum seriya raqami yoki sertifikat zanjiriga ega bo'lgan muayyan server sertifikatini talab qiladigan mijozdan foydalansa, bu variantni tanlang.
Aloqador sahifalar
TLS protokollari
Bu sozlamalar Burp brauzer bilan TLS muzokarasini o'tkazishda foydalanadigan TLS protokollarini boshqaradi.
Quyidagi variantlar mavjud:
- Use the default protocols of your Java installation.
- Use custom protocols. Ro'yxatdan kerakli protokollarni tanlang.
HTTP
Bu sozlama proxy listener mijozlarga HTTP/2 dan foydalanishga ruxsat berish-bermasligini boshqaradi. U sukut bo'yicha yoqilgan.
Ba'zi hollarda, masalan, mijozda HTTP/2 implementatsiyasi bilan bog'liq muammolar bo'lganda, buni o'chirib qo'yish kerak bo'lishi mumkin.
Bu sozlama Burp bilan server o'rtasidagi ulanishni o'zgartirmaydi. Burp bilan server o'rtasidagi ulanishni qanday o'zgartirishni bilish uchun HTTP sozlamalari sahifasiga qarang.
So'rov va javoblarni ushlab qolish qoidalari
Request interception rules va Response interception rules sozlamalari Proxy > Intercept tabida ko'rish va tahrirlash uchun qaysi xabarlar to'xtatib turilishini boshqaradi.
Ushlab qolish qoidasini qo'shish
Ushlab qolish qoidasini qo'shish uchun:
- Qaysi xabarlar ushlab qolinishini belgilaydigan qoidalarni sozlash uchun Intercept requests / responses based on the following rules bandini tanlang.
- Add request interception rule oynasini ochish uchun Add tugmasini bosing.
- Ushlab qolish qoidasining tafsilotlarini belgilang:
- Boolean operator - Burp bu qoidani yuqoridagi qoida bilan birlashtirish uchun ishlatadigan operator. AND va OR dan tanlashingiz mumkin.
- Match type - qoida moslashtirishga harakat qiladigan xabar atributi. Masalan, domen nomi, IP manzil yoki protokol.
- Match relationship - bu Matches yoki Does not match bo'lishi mumkin.
- Match condition - qoida moslashtirishda ishlatadigan qiymat. Murakkab moslashtirish shartlarini belgilash uchun regulyar ifodalardan foydalanishingiz mumkin.
- Qoidani yaratish uchun OK tugmasini bosing.
Burp xabarni ushlab qolish kerakmi-yo'qmi ekanini aniqlash uchun yoqilgan qoidalarni unga qo'llaydi. Har bir qoida tanlangan mantiqiy operator yordamida yuqoridagi qoidalar bilan ketma-ket birlashtiriladi.
Har bir qoidani faollashtirish yoki o'chirish uchun uning chap tomonidagi belgilash katagidan foydalaning. Shuningdek, qoidalarni Edit va Remove qilishingiz yoki Up va Down tugmalari yordamida tartibini o'zgartirishingiz mumkin.
Ushlab qolingan xabarlarni o'zgartirish
Bu sozlamalar ushlab qolingan xabarni o'zgartirganingizda yaroqsiz so'rov va javoblar yuborilishining oldini olish imkonini beradi.
- Automatically update Content-Length header when the request / response is edited -
Content-Lengthsarlavhasini xabar HTTP tanasining to'g'ri uzunligi bilan avtomatik yangilash uchun bu sozlamani yoqing. HTTP tanasi o'zgartirilganda bu odatda zarur bo'ladi. - Automatically fix missing or superfluous new lines at end of request - so'rovlar ushlab qolish ko'rinishida tahrirlanganda yo'l qo'yiladigan keng tarqalgan xatolarni avtomatik tuzatish uchun bu sozlamani yoqing:
- Agar sarlavhalardan keyin bo'sh satr mavjud bo'lmasa, Burp uni qo'shadi.
- Burp URL bilan kodlangan parametrlarni o'z ichiga olgan tananing oxiridagi yangi satr belgilarini olib tashlaydi.
Aloqador sahifalar
Request and response interception rules sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
WebSocket xabarlarini ushlab qolish qoidalari
Bu sozlamalar Burp Intercept tabida ko'rish va tahrirlash uchun qaysi WebSocket xabarlarini ushlab turishini boshqaradi:
- Intercept client-to-server messages.
- Intercept server-to-client messages.
- Only intercept in-scope messages. Agar faqat
upgradeso'rovi loyihaning target qamroviga kiradigan WebSocket xabarlarini ushlab qolmoqchi bo'lsangiz, bu sozlamani tanlang. Qamrovdan tashqari xabarlar ushlab turilmaydi. Barcha WebSocket xabarlarini, ular loyihangizning target qamroviga kirsin yoki kirmasin, ushlab qolmoqchi bo'lsangiz, bu sozlamani olib tashlang.
WebSocket xabarlarini ushlab qolish qoidalari sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
Javoblarni o'zgartirish qoidalari
Bu sozlamalar Burp ilova javoblaridagi HTML ni avtomatik qayta yozish-yozmasligini boshqaradi.
Ma'lumotlar ustidagi mijoz tomonidagi nazoratni olib tashlash uchun quyidagi sozlamalardan foydalanishingiz mumkin:
- Unhide hidden form fields. Ekranda oson aniqlash uchun Prominently highlight unhidden fields bandini ham tanlashingiz mumkin.
- Enable disabled form fields.
- Remove input field length limits.
- Remove JavaScript form validation.
Testlash maqsadida mijoz tomonidagi mantiqni o'chirish uchun quyidagi sozlamalardan foydalanishingiz mumkin:
- Remove all JavaScript.
- Remove tags.
Eslatma
Bu funksiyalar, masalan, NoScript kabi xavfsizlik himoyasi sifatida ishlatilishga mo'ljallanmagan.
Trafigi bilmagan holda Burp orqali proksilanayotgan qurbon foydalanuvchiga qarshi sslstrip'ga o'xshash hujumlarni amalga oshirish uchun quyidagi sozlamalardan foydalanishingiz mumkin. Foydalanuvchi ulanishidan TLS ni samarali olib tashlash uchun bu sozlamalarni listenerning Force use of TLS setting sozlamasi bilan birga ishlating:
- Convert HTTPS links to HTTP.
- Remove secure flag from cookies.
Response modification rules sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
HTTP va WebSocket uchun match and replace qoidalari
HTTP match and replace rules va WebSocket match and replace rules sozlamalari xabarlar Proxy orqali o'tayotganda ularning qismlarini avtomatik almashtiradi.
Bu qoidalarni shu yerda yoki Proxy > Match and replace bo'limida sozlang. Qoidalarni qo'shish yoki tahrirlash haqida ko'proq ma'lumot uchun Match and replace sahifasiga qarang.
Match and replace rules sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
TLS pass through
TLS passthrough trafikni Burp Suite orqali uni shifrdan chiqarmasdan va hech qanday tarzda o'zgartirmasdan uzatadi. Buning uchta asosiy afzalligi bor:
- Unumdorlik keskin yaxshilanadi.
- Serverlar brauzerning asl TLS barmoq izini ko'radi, bu esa ba'zi anti-bot himoyalarini chetlab o'tish imkonini beradi.
- Mijoz tomonidagi TLS xatoliklarini yo'q qilishingiz mumkin. Masalan, TLS sertifikat pinning'ini qo'llaydigan mobil ilovalarda.
Agar ilova bir nechta domenga murojaat qilsa yoki ham HTTP, ham HTTPS ulanishlaridan foydalansa, muammoli hostlarga TLS ulanishlarini o'zgarishsiz o'tkazib yuborib, qolgan trafik ustida odatdagidek ishlashda davom etishingiz mumkin.
TLS passthrough'dan ikki xil usulda foydalanishingiz mumkin:
- Muayyan TLS passthrough maqsadlarini qo'shish.
- TLS passthrough'ni qamrovdan tashqari barcha elementlarga qo'llash.
Eslatma
Proxy intercept ko'rinishi va Proxy history bunday ulanishlar orqali amalga oshirilgan so'rov yoki javoblar haqida hech qanday tafsilotni ko'rsatmaydi.
TLS passthrough maqsadlarini qo'shish
Yangi TLS passthrough maqsadini qo'shish uchun URL manzilini nusxalang, so'ng tegishli veb-serverni ro'yxatga qo'shish uchun Paste URL tugmasini bosing. Maqsadni qo'lda ham sozlashingiz mumkin:
- Add TLS passthrough target dialog oynasini ko'rsatish uchun Add tugmasini bosing.
- Nishon tafsilotlarini belgilang:
- Host or IP range - bu regex yoki IP diapazoni bo'lishi mumkin. Har qanday elementga mos kelishi uchun bo'sh qoldiring.
- Port - TLS passthrough qo'llanilishi kerak bo'lgan port. Har qanday elementga mos kelishi uchun bo'sh qoldiring.
- Maqsadni ro'yxatga qo'shish uchun OK tugmasini bosing.
Ro'yxatdagi maqsadlarni Edit va Remove qilishingiz mumkin. Maqsadlarning CSV yoki matnli ro'yxatini yuklash uchun Load tugmasini bosing va oynadan tegishli faylni tanlang.
Mijoz TLS muzokarasini muvaffaqiyatsiz yakunlaganda tegishli serverni TLS pass through ro'yxatiga qo'shish uchun Automatically add entries on client TLS negotiation failure bandini tanlang. TLS muzokarasi, masalan, Burp'ning CA sertifikati tan olinmasa, muvaffaqiyatsiz bo'lishi mumkin.
TLS passthrough'ni qamrovdan tashqari elementlarga qo'llash
Target qamrovini belgilaganingizda TLS passthrough'ni qamrovdan tashqari elementlarga avtomatik qo'llashingiz mumkin:
- Target > Site map yoki Proxy > HTTP history bo'limida target qamroviga qo'shmoqchi bo'lgan hostlarni tanlang.
- Tanlovingiz ustida sichqonchaning o'ng tugmasini bosing va Add to scope bandini tanlang. Proxy history logging oynasi paydo bo'ladi.
- Qamrovdan tashqari elementlarga TLS passthrough'ni qo'llash uchun Yes tugmasini bosing.
Bu Settings > Proxy menyusida quyidagi sozlamalarni yoqadi:
- Miscellaneous > Don't send items to Proxy history or live tasks, if out of scope.
- TLS pass through > Apply to out-of-scope items - buni faqat yuqoridagi sozlama yoqilgan bo'lsagina yoqish mumkin.
Aloqador sahifalar
TLS pass through sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.
Proxy history xabarlarining standart ko'rinishi
Bu sozlama Proxy history xabar muharriri sukut bo'yicha avtomatik o'zgartirilgan, qo'lda tahrirlangan yoki asl xabarlarni ko'rsatishini boshqaradi.
Xabarlarning uch turi uchun xatti-harakatni sozlashingiz mumkin:
- HTTP requests
- HTTP responses
- WebSocket messages
Har bir xabar turi uchun quyidagi standart ko'rsatish variantlaridan birini tanlashingiz mumkin:
- Original - Xabarni hech qanday o'zgarishsiz ko'rsatadi.
- Edited - Qo'lda tahrirlangan xabarni ko'rsatadi. Masalan, siz ushlab qolgan va o'zgartirgan xabarni.
- Auto-modified - Xabarni Burp tomonidan avtomatik kiritilgan o'zgarishlar bilan ko'rsatadi. Masalan, match and replace qoidalari, sessiyani boshqarish qoidalari yoki kengaytmalar orqali kiritilgan o'zgarishlar bilan.
Default Proxy history message display sozlamalari foydalanuvchi sozlamalari hisoblanadi. Ular kompyuteringizdagi Burp'ning barcha o'rnatmalariga tegishli.
Proxy history loglash
Target qamroviga yangi elementlar qo'shilganda Burp Proxy qamrovdan tashqari elementlarni history yoki jonli vazifalarga yuborish-yubormasligini boshqarish uchun bu sozlamadan foydalaning. Bu qamrovdan tashqari elementlar bo'yicha loyiha ma'lumotlari to'planib qolishining oldini olish imkonini beradi.
Uchta variant mavjud:
- Stop logging out-of-scope items.
- Ask me what to do each time.
- Do nothing.
Proxy history logging sozlamalari foydalanuvchi sozlamalari hisoblanadi. Ular kompyuteringizdagi Burp'ning barcha o'rnatmalariga tegishli.
Proxy ushlab qolishning standart holati
Burp'ni ishga tushirganingizda Burp Proxy ushlab qolish funksiyasi sukut bo'yicha yoqilgan bo'lishi-bo'lmasligini tanlash uchun bu sozlamadan foydalaning.
Uchta variant mavjud:
- Enable interception.
- Disable interception.
- Restore the setting that was selected in the Proxy > Intercept tab when Burp closed.
Default Proxy interception state sozlamalari foydalanuvchi sozlamalari hisoblanadi. Ular kompyuteringizdagi Burp'ning barcha o'rnatmalariga tegishli.
Turli sozlamalar
Bu sozlamalar Burp Proxy xatti-harakatining turli jihatlarini boshqaradi:
- Use HTTP/1.0 in requests to server - Maqsadli serverlarga yuboriladigan so'rovlarda HTTP ning 1.0 versiyasidan foydalanish uchun bu sozlamani yoqing. Bu to'g'ri ishlashi uchun 1.0 versiyasini talab qiladigan eski serverlar yoki ilovalar bilan ishlaganda foydali bo'lishi mumkin.
- Use HTTP/1.0 in responses to client - Javoblarda HTTP ning 1.0 versiyasidan foydalanish uchun bu sozlamani yoqing. Barcha zamonaviy brauzerlar HTTP ning ham 1.0, ham 1.1 versiyasini qo'llab-quvvatlaydi, biroq 1.0 versiyasining imkoniyatlari cheklangan. Cheklangan imkoniyatlar to'plami brauzer xatti-harakatining ayrim jihatlarini nazorat qilishga yordam beradi, masalan, HTTP pipelining urinishlarining oldini olish uchun.
- Use keep-alive for HTTP/1 if the server supports it - Sukut bo'yicha Burp proxydan chiquvchi so'rovlar uchun HTTP/1 ulanishlarini qayta ishlatadi. Bu brauzerning yuklanish vaqtini yaxshilashi mumkin.
- Set response header "Connection: close" - Javobdagi
Connectionsarlavhasinicloseqiymati bilan qo'shish yoki yangilash uchun bu sozlamani yoqing. Bu ba'zi holatlarda HTTP pipelining'ning oldini olish imkonini beradi. - Set "Connection: close" on incoming requests - Sukut bo'yicha Burp so'rovdagi
Connectionsarlavhasinicloseqiymati bilan qo'shadi yoki yangilaydi. Bu ba'zi holatlarda HTTP pipelining'ning oldini olish imkonini beradi. - Strip Proxy-* headers in incoming requests - Sukut bo'yicha Burp kiruvchi so'rovlardan
Proxy-*sarlavhalarini olib tashlaydi. Bu har qanday ma'lumot sizib chiqishining oldini oladi, chunki brauzerlar ba'zan proxy server uchun mo'ljallangan ma'lumotni o'z ichiga olgan so'rov sarlavhalarini yuboradi. Zararli veb-sayt brauzerni bu sarlavhalarga maxfiy ma'lumotlarni qo'shishga undashga urinishi mumkin. - Remove unsupported encodings from Accept-Encoding headers in incoming requests - Sukut bo'yicha Burp javoblarni qayta ishlashda muammo keltirib chiqaradigan kodlashlarni olib tashlaydi. Bu ularning ishlatilish ehtimolini kamaytiradi. Agar server qo'llab-quvvatlanmaydigan kodlashni talab qilsa, bu sozlamani olib tashlashingiz kerak bo'lishi mumkin.
- Strip Sec-WebSocket-Extensions headers in incoming requests - Sukut bo'yicha Burp bu sarlavhani olib tashlaydi. Bu WebSocket ulanishlariga oid kengaytmalarning ishlatilish ehtimolini kamaytiradi, chunki ba'zi kodlashlar Burp'da javoblarni qayta ishlashda muammo keltirib chiqaradi. Agar server muayyan kengaytmani talab qilsa, bu sozlamani olib tashlashingiz kerak bo'lishi mumkin.
- Unpack compressed requests - Ko'pincha maxsus mijoz komponentlaridan foydalanadigan ilovalarda uchraydigan siqilgan so'rov tanalarini avtomatik ochish uchun bu sozlamani yoqing. Burp gzip, Deflate yoki Brotli yordamida siqilgan so'rovlarni ocha oladi. E'tibor bering, siqilgan tanani kutayotgan, biroq siqish olib tashlangan ba'zi ilovalarda muammolar yuzaga kelishi mumkin.
- Unpack compressed in responses - Siqilgan javob tanalarini avtomatik ochish uchun bu sozlamani yoqing. Burp gzip, Deflate yoki Brotli yordamida siqilgan javoblarni ocha oladi. E'tibor bering, ko'pincha serverlarning javoblarni siqishiga yo'l qo'ymaslik mumkin — so'rovlardan
Accept-Encodingsarlavhasini olib tashlash uchun match and replace qoidasidan foydalaning. - Disable web interface at http://burpsuite - Agar listeneringizni himoyalanmagan interfeysda ulanishlarni qabul qilishga sozlash zarur bo'lsa va boshqalar Burp'ning brauzer ichidagi interfeysiga kirishining oldini olmoqchi bo'lsangiz, bu sozlama foydali bo'lishi mumkin.
- Suppress Burp error messages in browser - Xatolik yuz berganda odatda brauzerga yuboriladigan xabarlarni bostirish uchun bu sozlamani yoqing. Agar qurbon foydalanuvchiga qarshi man-in-the-middle hujumlarini amalga oshirish uchun Burp'ni yashirin rejimda ishlatmoqchi bo'lsangiz, bu foydali bo'lishi mumkin.
- Don't send items to Proxy history or live tasks - Bu sozlamani yoqsangiz, Burp so'rovlarni Proxy history'ga yozib bora olmaydi va ularni jonli vazifalarga yubora olmaydi. Bu xotira va saqlash yukini cheklash imkonini beradi. Masalan, Burp'dan yuqori oqimdagi serverlarda autentifikatsiyadan o'tish yoki match-and-replace amallarini bajarish uchun foydalanayotgan bo'lsangiz, bu foydali bo'lishi mumkin.
- Don't send items to Proxy history or live tasks, if out of scope - Bu sozlamani yoqsangiz, Burp qamrovdan tashqari so'rovlarni Proxy history'ga yozmaydi va ularni jonli vazifalarga yubormaydi. Bu qamrovdan tashqari elementlar bo'yicha loyiha ma'lumotlari to'planib qolishining oldini olish imkonini beradi. Bu variant siz target qamrovini belgilaganingizda va qamrovdan tashqari elementlar uchun proxy history loglashni to'xtatganingizda avtomatik tanlanadi.
Miscellaneous sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.