Burp Suite bilan qo'llab-quvvatlanadigan HTTP metodlarini aniqlash
Noto'g'ri konfiguratsiya tufayli ba'zi veb-saytlar hujumchi uchun bir necha jihatdan foydali bo'lishi mumkin bo'lgan qo'shimcha HTTP metodlarini qo'llab-quvvatlaydi. Bularga quyidagilar kiradi:
- Maxfiy ma'lumotlarni o'zgartirish yoki zararli fayllarni yuklash kabi buzg'unchi amallarni bajarish imkonini berish.
- Nuqsonli kirish nazoratlari va boshqa kuchsiz himoya choralarini chetlab o'tish imkonini berish.
- Veb-sayt va uning infratuzilmasi haqida qo'shimcha ma'lumotni oshkor qilish.
Veb-saytlar metodni butunlay e'tiborsiz qoldirishi va siz ixtiyoriy, nostandart metodni ko'rsatsangiz ham xuddi shunday javob berishi mumkin. Bu sizga WAF'lar va kuchsiz kirish filtrlarini, shuningdek cross-site hujumlariga qarshi ba'zi himoya choralarini chetlab o'tish imkonini berishi mumkin.
Qo'llab-quvvatlanadigan HTTP metodlarini aniqlashning eng ishonchli usuli - server qanday javob berishini ko'rish uchun har bir ehtimoliy metod bilan so'rov yuborishdir. Burp Intruder bu ko'p vaqt talab qiladigan jarayonni avtomatlashtirishning bir necha usulini taqdim etadi.
Eslatma
OPTIONS so'rovini yuborish ba'zan serverni qaysi metodlarni qo'llab-quvvatlashini aytishga majbur qilsa-da, bu ma'lumot ko'pincha chalg'ituvchi yoki to'liq bo'lmaydi.
Boshlashdan oldin
Maqsadli veb-saytning xaritasini tuzing. Batafsil ma'lumot uchun Burp Suite yordamida maqsadli veb-sayt xaritasini tuzish sahifasiga qarang.
Bitta endpoint uchun qo'llab-quvvatlanadigan metodlarni sanab chiqish
Eng oddiy yondashuv - bitta endpoint'ni test qilish. Qo'llab-quvvatlanadigan metodlar odatda server darajasidagi konfiguratsiya va back-end freymvorklarning standart konfiguratsiyasi natijasi bo'lgani uchun butun veb-sayt bo'ylab ancha bir xil bo'ladi. Shunga qaramay, ba'zi istisnolar bo'lishi mumkin.
Bitta endpoint'da qo'llab-quvvatlanadigan metodlarni sanab chiqish uchun:
- Tegishli so'rovni aniqlang. Agar umumiy konfiguratsiyani test qilayotgan bo'lsangiz, veb-saytning bosh sahifasi uchun
GETso'rovidan foydalaning. - So'rovda so'rov metodini ajratib ko'rsating, so'ngra xabarni o'ng tugma bilan bosing va Send to Intruder ni tanlang.
- Intruder bo'limiga o'ting. So'rov metodi avtomatik ravishda payload pozitsiyasi sifatida belgilanganiga e'tibor bering.
- Payloads yon panelida Simple list payload turi tanlanganiga ishonch hosil qiling.
- Payload configuration ostida siz sinab ko'rmoqchi bo'lgan HTTP metodlari ro'yxatini qo'shing:
- Agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, Add from list ochiluvchi menyusini oching va o'rnatilgan HTTP verbs so'zlar ro'yxatini tanlang.
- Agar Burp Suite Community Edition'dan foydalanayotgan bo'lsangiz, HTTP metodlari ro'yxatini qo'lda qo'shing. Server qanday javob berishini ko'rish uchun
XYZkabi tasodifiy, mavjud bo'lmagan metodni ham kiritganingizga ishonch hosil qiling.
- Start attack tugmasini bosing. Hujum yangi oynada ishga tushadi.
- Hujum tugagach, e'tiborga loyiq har qanday xatti-harakatni izlash uchun javoblarni o'rganib chiqing. Faqat HTTP status kodiga tayanmang, chunki u chalg'ituvchi bo'lishi mumkin.
Eslatma
Burp Suite Community Edition'da Burp Intruder so'rovlarni yuborish tezligi cheklangan, shuning uchun hujumingiz ancha uzoqroq davom etadi.
Bir nechta endpoint uchun qo'llab-quvvatlanadigan metodlarni sanab chiqish
Saytning turli qismlarida bir xil metodlarga javoban nomuvofiq xatti-harakatga duch kelishingiz mumkin. Bu ko'pincha veb-saytlar bir nechta dasturchilar jamoasi tomonidan qo'llab-quvvatlanganda sodir bo'ladi, chunki ular so'rovlarni o'zlari moslashtirilgan tarzda qayta ishlashni sozlagan bo'lishi mumkin. Shuningdek, muayyan endpoint'lar boshqacha ishlashini ham aniqlashingiz mumkin.
Bu nomuvofiqliklarni aniqlash maqsadida bir vaqtning o'zida bir nechta endpoint uchun qo'llab-quvvatlanadigan metodlarni sanab chiqish uchun:
- Burp'da Target > Site map yorlig'iga o'ting.
- Sayt xaritasida host'ni o'ng tugma bilan bosing va Copy URLs in this host ni tanlang.
- Maqsadli host uchun
GETso'rovini Burp Intruder'ga jo'nating. - Burp Intruder'da quyidagi sozlamalarni bajaring:
- Hujum turi ochiluvchi menyusidan Cluster bomb attack ni tanlang.
- So'rov metodini tanlang, so'ngra buni payload pozitsiyasi sifatida belgilash uchun Add § ni bosing.
- So'rov yo'lini tanlang, so'ngra buni ikkinchi payload pozitsiyasi sifatida belgilash uchun Add § ni bosing.
- Payloads yon panelida payload pozitsiyasi 1 va payload turi Simple list tanlanganiga ishonch hosil qiling.
- Payload configuration ostida siz sinab ko'rmoqchi bo'lgan HTTP metodlari ro'yxatini qo'shing:
- Agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, Add from list ochiluvchi menyusini oching va o'rnatilgan HTTP verbs so'zlar ro'yxatini tanlang.
- Agar Burp Suite Community Edition'dan foydalanayotgan bo'lsangiz, HTTP metodlari ro'yxatini qo'lda qo'shing. Server qanday javob berishini ko'rish uchun ixtiyoriy, mavjud bo'lmagan metodni ham qo'shganingizga ishonch hosil qiling.
- Payload position ochiluvchi ro'yxatidan
2pozitsiyasini tanlang. Quyidagi sozlamalarni bajaring:- Payload configuration ostida sayt xaritasidan nusxalagan URL'lar ro'yxatini joylashtirish uchun Paste tugmasini bosing.
- Payload processing ostida Add tugmasini bosing. Ochilgan oynada URL'laringizning sxemasi va host nomini bo'sh satrga almashtiradigan Match/replace qoidasini yarating.
- Payload encoding ostida URL-encode these characters belgilash katagini olib tashlang. Bu yo'ldagi qiya chiziq belgilarining kodlanishining oldini oladi.
- Start attack ni bosing. Hujum yangi oynada ishga tushadi. Burp Intruder siz tanlagan har bir endpoint'ga belgilangan metodlarning har biri yordamida so'rov yuboradi.
- Hujum tugagach, e'tiborga loyiq har qanday xatti-harakatni izlash uchun javoblarni o'rganib chiqing. Faqat HTTP status kodiga tayanmang, chunki u chalg'ituvchi bo'lishi mumkin.
Eslatma
Burp Suite Community Edition'da Burp Intruder so'rovlarni yuborish tezligi cheklangan, shuning uchun hujumingiz ancha uzoqroq davom etadi.