logo
ProfessionalCommunity Edition

Burp Suite bilan yuqori xavfli funksionallikni aniqlash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Nishon veb-saytni ko'rib chiqar ekansiz, yuqori xavfli funksionallikni aniqlash uchun Target sayt xaritasi va Proxy tarixidan foydalanishingiz mumkin. Bu ilovani qanday auditdan o'tkazishni rejalashtirish imkonini beradi. Tekshirish kerak bo'lgan ba'zi asosiy sohalar quyidagilar:

  • Ilovaning asosiy funksionalligi.
  • Autentifikatsiya funksiyalari kabi xavfsizlik mexanizmlari.
  • Xato xabarlari, ma'muriy funksiyalar va sayt tashqarisiga havolalar kabi ilova xatti-harakatlari.

Boshlashdan oldin

Nishon veb-saytni xaritalashni boshlang. Batafsil ma'lumot uchun Ko'rinadigan hujum sathini xaritalash sahifasiga qarang.

Qadamlar

Quyidagi jarayonni bizning ataylab zaif qilib yaratilgan namoyish saytimiz ginandjuice.shop yordamida birgalikda bajarib borishingiz mumkin. Yuqori xavfli funksionallikni aniqlash uchun:

  1. Burp brauzerini oching va nishon veb-saytingizni ko'rib chiqing.
  2. Ko'rib chiqish jarayonida yuqori xavfli funksionallikni aniqlashga yordam berish uchun Target site map yoki HTTP history dan, yoki ikkalasidan ham foydalaning:
    • Target > Site map yorlig'idagi URL view ni ko'rib chiqing. Masalan, tugunlardagi rangli doiralarga qarang. Burp Scanner muammoni aniqlaganda ularni qo'shadi. Sukut bo'yicha Burp Scanner siz ko'rib chiqayotganingizda trafikni passiv tarzda audit qiladi.
    • Proxy > HTTP history yorlig'ida HTTP trafik ro'yxatini ko'rib chiqing.
  3. Chuqurroq tekshirmoqchi bo'lgan funksionallikni aniqlaganingizda, brauzerni ochiq qoldiring va Burp'da Proxy > Intercept bo'limiga o'ting.
  4. Ushlab qolish sozlamalarini so'rovlar bilan bir qatorda javoblarni ham ushlab qoladigan qilib sozlang:
    1. Settings oynasini ochish uchun yuqori asboblar panelidagi Settings ni bosing.
    2. Tools > Proxy ga o'ting.
    3. Response interception rules ostida Intercept responses based on the following rules ni tanlang. Sukut bo'yicha, endi matnli content type sarlavhasiga ega javoblar ushlab qolinadi.
    4. Settings oynasini yoping.
  5. Intercept yorlig'ida ushlab qolish o'tkazgichini Intercept on holatiga o'tkazing.
  6. Burp brauzerida funksiya bo'ylab bosib o'ting. Burp barcha so'rov va javoblarni ushlab qoladi. Xabar tafsilotlari Intercept yorlig'ida ko'rsatiladi.
  7. Ushlab qolingan har bir xabarni qiziqarli mazmun borligi nuqtai nazaridan ko'rib chiqing. Shuningdek, bu veb-saytga qanday ta'sir qilishini ko'rish uchun xabarlarni o'zgartirib yuborishingiz mumkin.
  8. Xabarni keyingi tekshiruv uchun belgilab qo'yish va saqlash uchun uni Burp Organizer'ga yuboring. Xabarni o'ng tugma bilan bosing va Send to Organizer ni tanlang.

Eslatma

Yuqori xavfli funksionallikni tekshirish uchun Proxy HTTP history'dan ham foydalanishingiz mumkin. So'rov va javobni ko'rish uchun HTTP history'dagi istalgan elementni bosing. Xabarni bevosita o'zgartira olmaysiz, lekin uni o'zgartirish va chuqurroq tekshirish uchun baribir Burp Repeater'ga yuborishingiz mumkin.

Ushbu maqola foydali bo'ldimi?