logo
ProfessionalCommunity Edition

Burp Proxy match and replace bilan IP manzilingizni soxtalashtirish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Burp Proxy siz Burp brauzeri yordamida maqsadli ilovani odatdagidek o'rganib chiqayotganingizda so'rov va javoblaringizni avtomatik o'zgartiradigan match and replace qoidalarini sozlash imkonini beradi. Bu, masalan, so'rov yoki javoblardagi sarlavhalarni qo'shish, olib tashlash yoki o'zgartirish imkonini beradi.

Buning bir qator qo'llanilish sohalari bor, jumladan IP manzilingizni soxtalashtirish imkoniyati. Ba'zi hollarda bu serverni o'zining lokal tarmog'iga tegishli ekaningizga ishontirishga imkon berishi mumkin, bu esa aks holda kirib bo'lmaydigan ichki infratuzilma bilan aloqa qilish imkonini berishi mumkin.

Ushbu qo'llanmada siz quyidagilarni o'rganasiz:

  • Burp Suite'da match and replace qoidalarini belgilash.
  • So'rovlaringizga sarlavha qo'shish uchun match and replace qoidalaridan foydalanish.
  • IP asosidagi autentifikatsiya shaklidan foydalanadigan zaif serverni buzish uchun IP manzilingizni soxtalashtirish.

Eslatma

Burp brauzeri HTTP trafikni - hatto shifrlangan HTTPS protokoli orqali ham - proxy qilishning oson yo'lidir. Hech qanday sozlash talab etilmaydi - shunchaki Proxy yorlig'iga o'ting, Open Browser tugmasini bosing va intercept tugmachasi Intercept off holatida ekanligiga ishonch hosil qiling.

1-qadam: Laboratoriyani oching

Burp brauzerini oching va quyidagi laboratoriyaga kiring:

2-qadam: Admin panelga kirishga urinib ko'ring

/admin manzilidagi admin panelga kirishga harakat qiling.

E'tibor bering, bu faqat lokal foydalanuvchilar uchun ochiq bo'lgani sababli sizga bunga yo'l qo'yilmaydi.

Siz kira olmaydigan Web Security Admin sahifasi

Soddalik uchun faraz qilaylik, siz keyinchalik server IP manzilingizni aniqlash uchun X-Custom-IP-Authorization maxsus HTTP sarlavhasidan foydalanayotganini aniqladingiz.

Eslatma

Amaliyotda bu maqsadda ko'pincha de-fakto standart bo'lgan X-Forwarded-For sarlavhasidan foydalaniladi, ammo turli maxsus sarlavhalardan foydalanadigan veb-saytlarga duch kelishingiz mumkin. Bular odatda so'rovlaringizga oraliq server tomonidan qo'llaniladi, masalan yuk taqsimlagich (load balancer) yoki CDN'ga tegishli boshqa teskari proksi.

3-qadam: Maxsus match and replace qoidasini qo'shing

Maxsus match and replace qoidasini qo'shish uchun:

  1. Proxy > Match and replace bo'limiga o'ting.
  2. HTTP match and replace rules ostida Add tugmasini bosing. Add match/replace rule oynasi ochiladi.
  3. Type ostida Request header tanlanganiga ishonch hosil qiling.
  4. Match maydonini bo'sh qoldiring. Bu Burp mavjud sarlavhani almashtirish o'rniga so'rovlarga yangi sarlavha qo'shishini ta'minlaydi.
  5. Replace maydoniga quyidagini kiriting: X-Custom-IP-Authorization: 127.0.0.1
  6. Test tugmasini bosing.
  7. Auto-modified request ostida Burp o'zgartirilgan so'rovga X-Custom-IP-Authorization sarlavhasini qo'shganiga e'tibor bering.
  8. OK tugmasini bosing.

Endi Burp Proxy Burp brauzerida yuboradigan har bir so'rovingizga ushbu sarlavhani qo'shadi.

Match and replace qoidasi

4-qadam: Admin panelga qayta kirishga harakat qiling

Burp brauzerida /admin manziliga qayta o'tishga harakat qiling. Endi admin sahifasiga kira olishingizni kuzating va laboratoriyani yechish uchun carlos ni o'chiring.

Admin paneldan Carlos'ni o'chirish

Burp'da sarlavha so'rovlaringizga qo'shilganini Logger yorlig'ida ularni tekshirish orqali tasdiqlashingiz mumkin:

Avtomatik o'zgartirilgan so'rovni Logger yorlig'ida ko'rish

Muqobil ravishda, Proxy > HTTP history yorlig'ida ochiluvchi menyudan foydalanib brauzer yuborgan asl so'rov va Burp Proxy serverga uzatgan o'zgartirilgan so'rov o'rtasida almashishingiz mumkin.

Avtomatik o'zgartirilgan so'rovni HTTP history yorlig'ida ko'rish

Eslatma

Garchi bu holatda biz maxsus sarlavhani qo'lda qo'shgan bo'lsak-da, Burp Suite eng keng tarqalgan foydalanish holatlarining ba'zilarini qamrab oluvchi bir qator o'rnatilgan match and replace qoidalarini taqdim etadi. Siz ularni faqat Proxy > Match and replace ostida yoqishingiz kerak.

Xulosa va keyingi qadamlar

Tabriklaymiz - endi siz Burp Proxy'ning match and replace qoidalaridan qanday foydalanishni bilasiz va ulardan IP manzilingizni soxtalashtirish uchun foydalandingiz.

Laboratoriyani yechish uchun ishlatgan maxsus sarlavhamizni qanday topishingiz mumkinligini bilish uchun Web Security Academy'dagi o'quv materiallarini ko'rib chiqing.

Autentifikatsiya haqida umumiy ma'lumot, shuningdek Burp Suite yordamida amalga oshirishingiz mumkin bo'lgan boshqa turdagi hujumlar uchun Web Security Academy'dagi Authentication mavzusiga qarang.

Ushbu maqola foydali bo'ldimi?