Logger ushlash filtrini skriptlar bilan sozlash
Logger uchun maxsus yozib olish filtrlarini yaratishda Java asosidagi skriptlarni qo'llashingiz mumkin. Buni ikki xil usulda bajarish mumkin:
- Mavjud skriptlarni yuklash - Skriptlarni Bambda kutubxonangizdan yuklang. Bu sizning qayta ishlatiladigan skriptlaringizning shaxsiy to'plamingiz. Unga siz yaratgan va saqlagan, yoki, masalan, bizning GitHub repozitoriyamizdan import qilgan skriptlaringiz kiradi. Batafsil ma'lumot uchun Skriptlarni import qilish bo'limiga qarang.
- Yangi skriptlar yaratish - O'zingizning maxsus skriptlaringizni yozing. Tez boshlash uchun o'rnatilgan shablonlardan birini ishlating. Ular darhol ishlaydi va ularni moslashtirish oson.
Eslatma
Yozib olinmagan elementlar Logger'dan chiqarib tashlanadi. Yozib olish filtri olib tashlangan taqdirda ham Burp bu elementlarni tiklay olmaydi.
Klaviatura yorliqlari
Skriptlar yaratish yoki yuklashda ish jarayoningizni tezlashtirish uchun quyidagi klaviatura yorliqlaridan foydalanishingiz mumkin:
- Save -
Ctrl + SyokiCmd + S - Save as -
Ctrl + Shift + SyokiCmd + Shift + S - Create new script -
Ctrl + NyokiCmd + N - Load recent script -
Ctrl + OyokiCmd + O
Kutubxonangizdan skriptlarni yuklash
Logger qaysi turdagi elementlarni yozib olishini filtrlash uchun kutubxonangizda saqlangan skriptlarni yuklab, qo'llashingiz mumkin.
Bambda kutubxonangizdan skript yuklash uchun:
- Logger yorlig'ida Logger capture filter oynasini ochish uchun filtr panelini bosing.
- Logger capture filter oynasida Script mode ni bosing.
- Load tugmasini bosing.
- Ro'yxatdan so'nggi skriptlardan birini tanlang.
- Agar yuklamoqchi bo'lgan skript ro'yxatda bo'lmasa, kutubxonangizda saqlangan barcha skriptlarni ko'rish uchun View all tugmasini bosing.
- Skriptni tanlang.
- Load ni bosing.
- [Ixtiyoriy] Zarur bo'lsa, skriptni tahrirlang:
- O'zgarishlaringizni kiriting.
- Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
- O'zgarishlaringizni saqlang:
- Mavjud skriptni almashtirish uchun Save to library > Save ni bosing.
- Yangi versiyani saqlash uchun Save to library > Save as ni bosing.
- Apply & close tugmasini bosing.
Burp skriptingizni kompilyatsiya qiladi va uni bu loyihada keyinchalik hosil bo'ladigan barcha trafikka qo'llaydi.
Maxsus skriptlar yaratish
O'zingizning skriptlaringizni bevosita Script mode yorlig'ida, o'rnatilgan shablonlardan foydalanib yoki bo'sh ta'rifdan boshlab yozishingiz mumkin.
Eslatma
Yozishni boshlashdan oldin bizning Bambdas GitHub repositoriyamizni o'rganib chiqishni tavsiya qilamiz. U yerda ehtiyojlaringizga javob beradigan yoki o'zingiznikini yaratish uchun ilhom beradigan mavjud skript bo'lishi mumkin.
Filtr sozlamalarini skriptga aylantirish
Keyingi moslashtirish uchun boshlang'ich nuqta sifatida filtr sozlamalarini skriptga aylantirishingiz mumkin:
- Logger yorlig'ida Logger capture filter oynasini ochish uchun filtr panelini bosing.
- Zarurat bo'yicha filtr sozlamalariga o'zgartirishlar kiriting.
- Logger capture filter oynasining pastki qismida Convert to script tugmasini bosing.
Filtringiz skriptga aylantiriladi va bu sizga uni Java yordamida yanada moslashtirish imkonini beradi.
Skriptingizni yaratish
Skriptingizni yozishda yordam berish uchun Montoya API'ning ikkita obyekti mavjud:
LoggerCaptureHttpRequestResponseUtilities
Logger qaysi turdagi elementlarni yozib olishini filtrlaydigan skript yaratish uchun:
- Logger yorlig'ida Logger capture filter oynasini ochish uchun filtr panelini bosing.
- Logger capture filter oynasida Script mode ni bosing.
- Agar skriptingizni o'rnatilgan shablondan yaratmoqchi bo'lsangiz, New > From template bandini tanlang. Ro'yxatdan shablonni tanlang, so'ngra Create using this template tugmasini bosing.
- Skriptingizni Java yordamida yozing.
- Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
- [Ixtiyoriy] Save to library > Save bandini bosing. Skript kelajakda Burp bo'ylab foydalanish uchun Bambda kutubxonangizga saqlanadi.
- Apply & close tugmasini bosing.
Burp skriptingizni kompilyatsiya qiladi va uni bu loyihada keyinchalik hosil bo'ladigan barcha trafikka qo'llaydi.
Ogohlantirish
Yozib olish filtri skriptlari barcha chiquvchi HTTP xabarlariga nisbatan ishlagani sababli Burp unumdorligini pasaytirishi mumkin. Sekin ishlaydigan yoki resurstalab Bambda'lardan foydalanish Burp'ni yanada sekinlashtirishi mumkin. Unumdorlikka ta'sirni kamaytirish uchun Bambda'ngizni diqqat bilan yozing.
Namuna skript
Quyidagi misolda biz Logger'ni faqat quyidagi shartlarga javob beradigan elementlarni yozib oladigan qilib filtrlaydigan skript yaratamiz:
- Element WOFF yoki WOFF2 MIME type ga ega bo'lmasligi kerak.
Bu misolda bizning skriptimiz quyidagicha:
Aloqador sahifalar
- Fikr-mulohaza olish, ishingizni namoyish etish va boshqa dasturchilar bilan bog'lanish uchun skriptingizni bizning PortSwigger Discord #bambdas kanalida ulashing.
- Skriptlaringizni hamjamiyat bilan ulashish uchun ularni doimiy o'sib borayotgan GitHub repositoriyamizga qo'shing. Batafsil ma'lumot uchun Skriptlarni GitHub repositoriyamizga yuborish sahifasiga qarang.