Burp Intruder hujum sozlamalari
Burp Intruder hujum sozlamalarini hujumni ishga tushirishdan oldin Settings yon panelida sozlashingiz mumkin. Yon panelni Settings yorlig'iga bosish orqali ochishingiz yoki yopishingiz mumkin. Ko'plab sozlamalarni hujum davom etayotgan paytda ham o'zgartirishingiz mumkin. Ularni natijalar oynasidagi klonlangan Settings yon panelida tahrirlang.
Eslatma
Ishga tushirish va yopish xatti-harakati uchun Burp Intruder foydalanuvchi sozlamalarini sozlash hamda payload (yuk) ro'yxatlarini yuklash uchun Settings oynasidagi Intruder sahifasiga o'ting. Oynani ochish uchun yuqori asboblar panelidagi Settings tugmasini bosing. Batafsil ma'lumot uchun qarang: Intruder sozlamalari.
Save attack
Professional Sukut bo'yicha hujumlar xotirada saqlanadi, shuning uchun Burp Suite'ni yopsangiz ular yo'qoladi. Biroq ularni loyiha faylingizga saqlashingiz mumkin. Save attack to project file bandini tanlang.
Hujumlarni faqat qiziqarli biror narsa topganingizda saqlashni tavsiya qilamiz. Loyiha fayllariga juda ko'p hujumni saqlasangiz, fayllar hajmi katta bo'lib ketishi mumkin.
Request headers
Bu sozlamalar Intruder hujumlar davomida sozlangan so'rov sarlavhalarini yangilaydimi yoki yo'qmi, shuni boshqaradi:
- Update Content-Length header - Har bir so'rovga so'rovning HTTP tanasi to'g'ri uzunligi bilan
Content-Lengthsarlavhasini qo'shadi yoki yangilaydi. Bu shablon HTTP so'rovining tanasiga o'zgaruvchan uzunlikdagi payloadlarni kiritadigan hujumlar uchun foydali. Agar to'g'ri uzunlik ko'rsatilmasa, maqsadli server xato qaytarishi, to'liq bo'lmagan so'rovga javob berishi yoki so'rovda qo'shimcha ma'lumot kelishini cheksiz kutishi mumkin. - Set Connection header -
Connectionsarlavhasinicloseqiymati bilan qo'shadi yoki yangilaydi. Bu server o'zi to'g'riContent-LengthyokiTransfer-Encodingsarlavhasini qaytarmaganda hujumlar tezroq bajarilishini anglatishi mumkin.
Error handling
Bu sozlamalar Intruder hujum davomida tarmoq xatolarini qanday hal qilishini boshqaradi:
- Number of retries on network failure - Nosozlik yuz berganda Burp so'rovni necha marta qayta urinib ko'rishini belgilang. Testlash paytida vaqti-vaqti bilan yuzaga keladigan tarmoq nosozliklari keng tarqalgan, shuning uchun so'rovni bir necha marta qayta yuborgan ma'qul.
- Pause before retry - Muvaffaqiyatsiz so'rovni qayta yuborishdan oldin Burp kutadigan vaqtni (millisekundlarda) belgilang. Agar server trafik bilan haddan tashqari yuklangan bo'lsa yoki vaqtinchalik muammo yuzaga kelayotgan bo'lsa, qayta urinishdan oldin ozgina kutgan ma'qul.
Attack results
Bu sozlamalar hujum natijalarida qanday ma'lumot qayd etilishini boshqaradi:
- Store requests / responses - Hujum alohida so'rov va javoblarning mazmunini saqlashini belgilang. Bu vaqtinchalik katalogingizda disk joyini egallaydi, lekin quyidagilarga imkon beradi:
- Hujum davomida so'rov va javoblarni to'liq ko'rish.
- Kerak bo'lganda alohida so'rovlarni qaytarish.
- So'rov yoki javoblarni boshqa Burp vositalariga yuborish.
- Make unmodified baseline request - Sozlangan hujum so'rovlaridan tashqari, barcha payload pozitsiyalari asosiy qiymatlariga o'rnatilgan shablon so'rovini ham yuborish uchun hujumni sozlaydi. Bu so'rov natijalar jadvalida 0-element sifatida ko'rinadi. Bu hujum javoblarini solishtirish mumkin bo'lgan asosiy javobni olish uchun foydali.
- Use denial-of-service mode - Hujumni serverdan olinadigan javoblarni umuman qayta ishlamaydigan qilib sozlaydi. Har bir so'rov yuborilishi bilanoq TCP ulanish yopiladi. Bu zaif ilovalarga qarshi ilova darajasidagi xizmat ko'rsatishdan voz kechish (denial-of-service) hujumlari uchun foydali, chunki u serverda yuqori yuklamali vazifalarni ishga soladigan so'rovlarni qayta-qayta yuboradi va shu bilan birga serverning javobini kutib socket'larni ochiq tutish orqali mahalliy resurslarni band qilib qo'yishdan saqlanadi.
- Store full payloads - Har bir natija uchun to'liq payload qiymatlarini saqlaydi. Bu qo'shimcha xotira talab qiladi, lekin ish vaqtida ba'zi amallarni bajarish uchun kerak bo'lishi mumkin, masalan, payload grep sozlamalarini o'zgartirish yoki so'rovlarni o'zgartirilgan so'rov shabloni bilan qayta yuborish.
Auto-pause attack
Bu sozlamalar javobda belgilangan ifoda paydo bo'lganda yoki yo'qolganda hujumni avtomatik ravishda pauza qiladi.
Hujumni avtomatik pauza qilish uchun:
- Enable auto-pause bandini tanlang.
- Quyidagi variantlardan birini tanlang:
- Pause if an expression in the list appears in a response.
- Pause if an expression in the list is missing from a response.
- Javoblarda tekshirmoqchi bo'lgan ifodalarni ro'yxatga qo'shing.
- Ifodalaringiz uchun Match type ni tanlang:
- Simple string - Aynan shu satrga moslashtiradi.
- Regex - Muntazam ifodaga (regular expression) moslashtiradi.
- Zarur bo'lsa, katta va kichik harflarni aynan yozilganidek moslashtirish uchun Case-sensitive match ni yoqing.
Hujum davomida javob ifodalarni o'z ichiga olsa (yoki olmasa), Burp hujumni avtomatik ravishda to'xtatib turadi. Hujumni istalgan vaqtda tugmani bosib davom ettirishingiz mumkin. Davom ettirilgach, javob avtomatik pauza shartiga mos kelgan har safar Burp hujumni pauza qiladi.
Grep - match
Bu sozlamalar javobda belgilangan ifodalarni o'z ichiga olgan natija bandlarini belgilab qo'yadi.
- Flag responses matching these expressions - Belgilanadigan ifodalar ro'yxatini kiriting. Sukut bo'yicha ifodalar ro'yxati fuzzing paytida foydali bo'ladigan ba'zi keng tarqalgan xato satrlarini ko'rsatadi.
- Match type - Ifodalar oddiy satrlarmi yoki muntazam ifodalarmi, shuni belgilang.
- Case sensitive match - Ifoda tekshiruvi katta-kichik harflarga sezgir bo'ladimi, shuni belgilang.
- Exclude HTTP headers - HTTP javob sarlavhalari tekshiruvdan chiqarib tashlanadimi, shuni belgilang.
Hujum davomida Burp ro'yxatdagi har bir ifoda uchun natijalar ustunini qo'shadi. Bu ifoda javobda necha marta topilganini qayd etadi. Ifoda uchraydigan natijalarni aniqlash uchun natijalarni saralash maqsadida ustun sarlavhasiga bosing.

Aloqador sahifalar
Grep - extract
Bu sozlamalar javoblardan ma'lumot ajratib oladi.
Ma'lumot ajratib olish uchun qiziqarli satrni belgilash maqsadida Extract the following items from responses bandini tanlang va Add tugmasini bosing. Ajratib olinadigan bandning joylashuvini aniqlaydigan yangi oyna ochiladi.

Eslatma
Bir bandning bir nechta uchrashuvidan ma'lumot ajratib olish uchun bandni ketma-ket bir necha marta qo'shing. Bu, masalan, HTML jadvalda foydali ma'lumot bo'lsa-yu, har bir bandni avtomatik ajratib olish uchun noyob prefikslar bo'lmaganda qo'l keladi.
Burp har bir band uchun qamrab oladigan maksimal uzunlikni sozlash uchun Maximum capture length maydoniga qiymat kiriting.
Hujum davomida Burp ajratib olingan ma'lumot uchun natijalar ustunini qo'shadi. Natijalarni saralash uchun ustun sarlavhasiga bosing.

Aloqador sahifalar
- Ajratib olinadigan bandlar tafsilotlarini qanday sozlash haqida batafsil ma'lumot uchun qarang: Javobdan ajratib olish qoidalari.
- Grep - extract sozlamalaridan ilovadan ma'lumot qazib olish uchun foydalanishingiz mumkin. Batafsil ma'lumot va ba'zi keng tarqalgan foydalanish holatlari uchun qarang: Foydali ma'lumotlarni yig'ish.
Grep - payloads
Bu sozlamalardan yuborilgan payloadning aks-sadolarini o'z ichiga olgan natija bandlarini belgilash uchun foydalanish mumkin:
- Case sensitive match - Payload tekshiruvi katta-kichik harflarga sezgir bo'ladimi, shuni belgilang.
- Exclude HTTP headers - HTTP javob sarlavhalari tekshiruvdan chiqarib tashlanishi kerakmi, shuni belgilang.
- Match against pre-URL-encoded payloads - Javoblarni payloadlarning kodlanishdan oldingi shakli bo'yicha tekshiradi. Agar Intruder'ni so'rovlar ichidagi payloadlarni URL-kodlashga sozlagan bo'lsangiz, bu zarur bo'lishi mumkin. Bunday payloadlar odatda ilova tomonidan dekodlanadi va asl shaklida qaytariladi.
Hujum davomida Burp payload javobda necha marta topilganini qayd etadigan natijalar ustunini qo'shadi. Agar bir nechta payload to'plami ishlatilsa, har bir payload to'plami uchun alohida ustun qo'shiladi.
Grep - payloads sozlamalaridan cross-site scripting va boshqa javobga inyeksiya zaifliklarini aniqlash uchun foydalanishingiz mumkin. Bunday zaifliklar foydalanuvchi kiritmasi ilovaning javobiga dinamik tarzda joylashtirilganda yuzaga kelishi mumkin.
Redirections
Bu sozlamalar hujumlarni amalga oshirishda Burp yo'naltirishlarni (redirection) qanday hal qilishini boshqaradi. Hujumingiz maqsadlariga erishish uchun ko'pincha yo'naltirishlarga ergashish zarur bo'ladi. Masalan:
- Parolni taxmin qilish hujumida har bir urinish natijasi faqat yo'naltirishga ergashish orqali ko'rsatilishi mumkin.
- Fuzzing paytida tegishli qaytar aloqa faqat dastlabki yo'naltirish javobidan keyin qaytariladigan xato xabarida paydo bo'lishi mumkin.
Eslatma
Yo'naltirishlarga avtomatik ergashish ba'zan hujumingizga muammo tug'dirishi mumkin. Masalan, agar ilova zararli so'rovga logout sahifasiga yo'naltirish bilan javob bersa, sessiyangiz tugatilishi mumkin.
Quyidagi sozlamalar mavjud:
- Follow redirections - Yo'naltirishlarning maqsadlarini boshqaradi. Quyidagilardan tanlashingiz mumkin:
- Never.
- On-site only.
- In-scope only.
- Always.
- Process cookies in redirections - Yo'naltirish maqsadiga o'tilganda yo'naltirish javobida o'rnatilgan cookie'larni qayta yuboradi. Bu, masalan, har doim login natijasini ko'rsatuvchi sahifaga yo'naltirish qaytaradigan va har bir kirish urinishiga javoban yangi sessiya yaratadigan login tekshiruvini brute-force qilishga urinayotganingizda kerak bo'lishi mumkin.
Burp ketma-ket 10 tagacha yo'naltirishga ergashadi. Natijalar jadvalidagi ustun har bir alohida natija uchun yo'naltirishga ergashilgan-ergashilmaganini ko'rsatadi. Yo'naltirish zanjiridagi to'liq so'rovlar va javoblar har bir natija bandi bilan birga saqlanadi.
Burp qayta ishlaydigan yo'naltirish turlarini butun paket bo'yicha yo'naltirish sozlamalarida sozlashingiz mumkin. Ular Settings oynasidagi Proxy bo'limida joylashgan. Oynani ochish uchun Settings tugmasini bosing. Batafsil ma'lumot uchun qarang: HTTP sozlamalari.
Eslatma
Yo'naltirishlarga ergashishda faqat bir oqimli hujumdan foydalanish zarur bo'lishi mumkin. Masalan, ilova dastlabki so'rov natijasini sessiyangiz ichida saqlab, yo'naltirish javobini yetkazishda uni qayta oladigan holatlarda.
HTTP/1 connection reuse
Bu sozlamadan Burp Intruder bir nechta HTTP/1 so'rovini yuborish uchun ulanishlarni qayta ishlatadimi yoki yo'qmi, shuni boshqarish uchun foydalaning. Bu hujumlaringiz tezligini sezilarli oshirishi mumkin.
Agar HTTP/1 connection reuse bandini bekor qilsangiz, Burp har bir so'rov uchun yangi ulanish ochadi va javob olgach uni yopadi.
HTTP version
Bu sozlamadan Burp Intruder joriy hujum uchun HTTP/2 dan yoki HTTP/1 dan foydalanishini boshqarish uchun foydalaning.
Agar Override the project-level HTTP/2 sozlamasini yoqsangiz, Burp joriy loyiha darajasidagi HTTP/2 sozlamasi konfiguratsiyasini e'tiborsiz qoldiradi.
Shundan so'ng joriy hujum uchun HTTP/2 dan yoki HTTP/1 dan foydalanishni tanlashingiz mumkin. TLS qo'l berishi (handshake) davomida qo'llab-quvvatlashini e'lon qilgan barcha serverlar bilan HTTP/2 dan foydalanish uchun Default to HTTP/2 if the server supports it bandini tanlang. Server HTTP/2 ni qo'llab-quvvatlasa ham HTTP/1 dan foydalanish uchun bu variantni bekor qiling.
Eslatma
HTTP sozlamalari - HTTP/2 - Loyiha darajasidagi HTTP/2 sozlamasi haqida batafsil ma'lumot beradi.