ProfessionalCommunity Edition
Burp Suite bilan qo'llab-quvvatlanadigan hostnomlarni topish
Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa
Burp Intruder'dan qamrovda bo'lgan, ammo siz sinovdan o'tkazayotgan dastlabki domenlar to'plamidan oshkora havola qilinmagan qo'shimcha, yashirin hostlarni topish uchun foydalanishingiz mumkin. Bu texnika turli backend tizimlarni izlash uchun Host sarlavhasini o'zgartirgan holda bir xil IP manzilga so'rovlar yuborishni o'z ichiga oladi. U qo'shimcha kirish nuqtalari va hujum sathini topish imkonini beradi, jumladan:
- Ommaga ochiq bo'lmasligi kerak bo'lgan ichki tizimlar.
- Unutib yuborilgan va shu sababli muntazam yangilanmaydigan hostlar.
Qadamlar
Quyidagi jarayonni ataylab zaif qilib yaratilgan sinov maydoni domenimiz portswigger-labs.net yordamida bajarib borishingiz mumkin. Qo'llab-quvvatlanadigan qo'shimcha host nomlarini sanab chiqish uchun:
- O'rganmoqchi bo'lgan asosiy domen uchun so'rovni Burp Intruder'ga yuboring. Masalan,
http://portswigger-labs.net. - Intruder ga o'ting. So'rov yangi hujum yorlig'ida ko'rsatiladi.
Hostsarlavhasi qiymatining boshiga o'rin egallovchi subdomen qo'shing. Masalan,x.portswigger-labs.net.- O'rin egallovchi subdomenni ajratib belgilang va uni payload pozitsiyasi sifatida belgilash uchun Add § tugmasini bosing.
- Update Host header to match target belgisini olib tashlang.
- Payloads yon panelida, Payload configuration ostida potensial subdomen nomlari ro'yxatini qo'shing. Agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, o'rnatilgan so'zlar ro'yxatlaridan birini tanlashingiz mumkin. Bu holatda Directories - short ro'yxati mos keladi.
- Start attack tugmasini bosing. Hujum natijalari oynasi ochiladi. Intruder ro'yxatdagi har bir payload uchun, o'rin egallovchi subdomen o'rniga payloadni qo'yib, so'rov yuboradi.
- Javoblarni saralash uchun ustun sarlavhalariga bosing. Boshqalardan farq qiladigan bandlarni aniqlang. Masalan,
http://staff.portswigger-labs.netuchun javob boshqa javoblardan farqli uzunlikka ega. - Siz sanab chiqqan subdomenga o'ng tugma bilan bosing. So'rov uchun URL manzilini nusxalash maqsadida Request in browser > In original session ni tanlang.
- Burp brauzerini ochib, URL manziliga kiring. Masalan,
http://staff.portswigger-labs.netlogin shaklini ko'rsatadi.
Aloqador sahifalar
- Burp Intruder.
- Oldindan belgilangan payload ro'yxatlari.
- Teskari proksi so'rovlarni ichki host nomlariga yo'naltirishini javob vaqti orqali aniqlaydigan ilg'or yondashuv haqida bilish uchun qarang: Pichirlashlarga quloq soling: haqiqatan ishlaydigan veb-vaqt hujumlari