logo
ProfessionalCommunity Edition

DOM Invader'ning boshqa sozlamalari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

DOM Invader sozlamalari menyusiga kirish uchun brauzerning yuqori o'ng burchagidagi Burp Suite logotipini bosing, so'ngra DOM Invader yorlig'iga o'ting.

DOM Invader'ning boshqa sozlamalari

Misc bo'limidan quyidagi variantlarni boshqarishingiz mumkin.

Xabarlarni stek izi bo'yicha filtrlash

Ba'zi veb-saytlar juda ko'p xabar hosil qiladi va shovqin ko'pligi sababli bu testlashni qiyinlashtiradi. Bu sozlama yoqilganda DOM Invader har bir yozuvning stek izini solishtiradi va mavjud yozuv bilan koddagi bir xil joyga ishora qiladiganlarini yashiradi.

Hodisalarni avtomatik ishga tushirish

Bu sozlama yoqilganda DOM Invader sahifa yuklanishi bilanoq har bir elementda click va mouseover hodisalarini avtomatik ishga tushiradi. Bu kiritgan payloadingiz faqat shu hodisalardan biri sodir bo'lgandagina sink'ga yetib boradigan hollarda foydali.

Qayta yo'naltirishning oldini olish

Ba'zi amallaringiz mijoz tomonida boshqa sahifaga qayta yo'naltirishga sabab bo'lishi mumkin. Bu testlashga xalaqit berishi mumkin, chunki DOM Invader topgan manbalar (source) va sink'lar tozalanib, ularning o'rniga yangi sahifada topilgan manbalar va sink'lar bilan yangilanadi.

Bu sozlama yoqilganda DOM Invader mijoz tomonidagi barcha qayta yo'naltirishlarni bloklaydi va shu tariqa siz o'sha sahifada qolasiz. Biroq javascript: URL'lariga qayta yo'naltirishlar yoki Inject URL tugmasi orqali boshlangan qayta yo'naltirishlar odatdagidek ishlashda davom etadi.

Qayta yo'naltirishdan oldin to'xtash nuqtasini qo'shish

Redirection prevention sozlamasi yordamida mijoz tomonidagi qayta yo'naltirishlarni butunlay bloklash o'rniga, bu imkoniyatni yoqib, qayta yo'naltirishni ishga tushiradigan koddan sal oldin to'xtash nuqtasi (breakpoint) qo'yishingiz mumkin. Hozircha buni Chrome'ning standart DevTools vositasi yordamida amalga oshirib bo'lmaydi.

To'xtash nuqtasini qo'shish qayta yo'naltirish qayerda sodir bo'layotganini ko'rish uchun brauzer DevTools'idagi chaqiruvlar stekini ko'rish imkonini beradi, bu esa nosozliklarni tuzatishda foydali bo'lishi mumkin.

Kanareykani barcha manbalarga kiritish

Bu sozlama yoqilganda DOM Invader sahifada aniqlangan barcha manbalarga kanareykani (canary) avtomatik kiritadi. U har bir manba uchun kanareykaga noyob satr qo'shadi, shunda qaysi manbalar qaysi sink'ga oqib borishini osongina aniqlashingiz mumkin.

Amalda kanareykani hamma joyga kiritish, ehtimol, saytning to'g'ri ishlashiga to'sqinlik qiladi. DOM Invader kanareykani kiritishda qaysi parametrlar va manbalar ishlatilishini moslash imkonini beradi, shuning uchun bu xatti-harakatni kerakli darajada nozik sozlashingiz mumkin. Bu sozlama yonidagi tishli g'ildirak belgisini bossangiz, quyidagi o'zgartirishlarni kiritishingiz mumkin:

  • DOM Invader ularni o'tkazib yuborishi uchun ayrim manbalarni o'chirib qo'ying. Bu imkoniyatdan samaraliroq foydalanish uchun muammoli manbalarni bosqichma-bosqich yo'q qilishni xohlashingiz mumkin. Shuningdek, faqat bitta manbaga e'tibor qaratish uchun ham manbalarni o'chirib qo'yishingiz mumkin. Bu har safar yangi sahifani yuklaganda kanareykani manbaga qo'lda qo'yish zaruratidan xalos qiladi.
  • DOM Invader kanareykani kiritishi kerak bo'lgan aniq parametrlarning vergul bilan ajratilgan ro'yxatini kiriting.
DOM Invader manbalarini sozlash

Callback'larni sozlash

DOM Invader'ni manbalar, sink'lar yoki veb-xabarlarni aniqlagan har safar maxsus callback funksiyalarini bajaradigan qilib sozlashingiz mumkin. O'zingizning maxsus callback'ingizni yaratishingiz yoki standartidan foydalanishingiz mumkin, standart callback natijalarni oddiygina konsolga chiqarish orqali eksport qilish imkonini beradi.

Callback'larni sozlash

Yana bir foydali callback DOM Invader boshqarish mumkin bo'lgan sink'ni aniqlagan har safar skript bajarilishini to'xtatib turish uchun debugger ifodasini o'z ichiga olishi mumkin. Bu chaqiruvlar stekini o'rganish imkonini beradi.

Standart callback funksiyasi ishlatishga tayyor, biroq siz uni quyidagicha yoqishingiz kerak:

  1. DOM Invader sozlamalari menyusida manbalar va sink sozlamalarini ochish uchun asosiy DOM Invader tugmasi yonidagi tishli g'ildirak belgisini bosing.
  2. Qaysi turdagi natija uchun callback sozlamoqchi bo'lganingizga qarab Sources, Sinks yoki Messages yorlig'ini tanlang.
  3. DOM Invader'ning standart callback funksiyasini ko'rish uchun Callback configuration tugmasini bosing. Dastlab u faolsizlantirilgan bo'ladi.
  4. Uni faollashtirish uchun skript joylashgan matn maydonini bosing.
  5. Skriptni o'z holicha qoldiring yoki kerakli o'zgartirishlarni kiriting, so'ngra Save tugmasini bosing.
  6. Brauzerni yangilash uchun Reload tugmasini bosing. O'zgarishlaringiz kuchga kirishi uchun bu zarur.
  7. DOM Invader'dan odatdagidek foydalaning va callback kutilganidek ishlayotganini tekshiring.

Permissions-Policy sarlavhasini olib tashlash

Bu sozlama yoqilganda DOM Invader javoblardagi Permissions-Policy sarlavhasi mavjud bo'lsa, uni avtomatik olib tashlaydi.

Ba'zi veb-saytlar Permissions-Policy sarlavhasi orqali DOM Invader ishlashi uchun zarur bo'lgan imkoniyatlarni, masalan sinxron XHR'ni bloklaydigan direktivalarni o'rnatadi. Bunday holda DOM Invader sizni konsol orqali xabardor qiladi va ushbu sozlamani yoqishni taklif etadi.

Ushbu maqola foydali bo'ldimi?