Burp Suite bilan avtomatlashtirilgan kontent kashfiyoti
Yashirin kataloglar, fayllar va boshqa endpoint'larni topish uchun Burp Suite Professional'ning avtomatlashtirilgan kontent qidiruvi vositasidan foydalanishingiz mumkin. Bu vosita yashirin funksionallik nomlarini taxmin qilish uchun keng tarqalgan fayl va katalog nomlari ro'yxatlaridan foydalanadi. Shuningdek, u allaqachon aniqlangan resurslardan nomlash sxemasini chiqarib oladi va o'xshash nomlangan elementlarni qidirishda undan foydalanadi. Bu esa qo'shimcha hujum yuzasini topish imkonini beradi.
Boshlashdan oldin
Kontent qidiruvi vositasidan foydalanishdan oldin sayt xaritasini biror kontent bilan to'ldirishingiz kerak. Maqsadli veb-saytni xaritalash bo'yicha qo'llanma uchun Ko'rinadigan hujum yuzasini xaritalash bo'limiga qarang.
Qadamlar
Quyidagi jarayonni bizning ataylab zaif qilib yaratilgan namoyish saytimiz — ginandjuice.shop yordamida birgalikda bajarib borishingiz mumkin. Yashirin kontentni skanerlash uchun:
- Target > Site map bo'limiga o'ting.
- Domenning ildiz tugunini sichqonchaning o'ng tugmasi bilan bosing.
- Engagement tools > Discover content ni bosing. Content discovery oynasi ochiladi.
- Qidiruv seansini sukut bo'yicha sozlamalar bilan boshlash uchun Session is not running ni bosing.
Sukut bo'yicha vosita topilgan kontentni Target sayt xaritasiga qo'shadi. Shuningdek, kontent qidiruvi vositasi tuzayotgan sayt xaritasini oynaning Site map yorlig'ida ko'rishingiz mumkin.
Eslatma
Muqobil ravishda yashirin kataloglar, fayllar va boshqa endpoint'larni topish uchun Burp Intruder'dan ham foydalanishingiz mumkin. Bu sizga jarayon ustidan ko'proq qo'lda nazorat imkonini beradi.