logo
ProfessionalCommunity Edition

Burp Suite xabar muharriri

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 10 daqiqa

Burp Suite bo'ylab turli joylarda HTTP va WebSocket xabarlarini ko'rishingiz mumkin. Xabarlar ko'rinadigan har qanday joyda Burp ularni tez tahlil qilishga yordam beruvchi bir qator funksiyalarni taqdim etadi. Bu Burp'ning asosiy ish oqimini harakatga keltiradi va boshqa foydali vazifalarni bajarishga yordam beradi.

Burp Repeater va Burp Intruder kabi Burp'ning ba'zi asboblarida siz HTTP va WebSocket xabarlarini tahrirlab, ularni qayta yuborishingiz ham mumkin.

Xabar muharriri asosan quyidagi panellardan iborat:

  • Xabarlarni o'z ichiga olgan matn muharriri. Ayrim asboblarda u faqat o'qish uchun mo'ljallangan.
  • Yon panel, jumladan Inspector. Inspector HTTP xabarlari va WebSocket'larning asosiy tafsilotlariga tezkor kirish imkonini beradi hamda Decoder yorlig'iga o'tmasdan ba'zi oddiy amallarni bajarishga yo'l qo'yadi. Burp Organizer'da yon panelda Inspector va Notes yorliqlari mavjud. Ular o'rtasida kerak bo'lganda almashishingiz mumkin.

Inspector bilan tanishish uchun Inspector bilan ishlashni boshlash sahifasiga qarang.

Xabar muharririning yuqori o'ng burchagida ekran tartibini o'zgartiradigan uchta belgi mavjud. Quyidagi variantlardan birini tanlashingiz mumkin:

  • Horizontal layout - So'rov va javob yonma-yon joylashtiriladi.
  • Vertical layout - So'rov va javob biri ikkinchisining ustida joylashtiriladi.
  • Combined view - So'rov yoki javob xabar muharriri panelini to'liq egallaydi. Ikkalasi o'rtasida almashish uchun yorliqlardan foydalanishingiz mumkin.

Xabar tahlili asboblar paneli

Har bir so'rov yoki javobning yuqorisida xabar tahlili asboblar paneli joylashgan. U xabar mazmunining muqobil ko'rinishlarini aks ettiruvchi va keng tarqalgan amallarni bajarish uchun qo'shimcha imkoniyatlar beruvchi turli yorliqlarni taqdim etadi.

Sukut bo'yicha Pretty, Raw, Hex va Render yorliqlari ko'rsatiladi, lekin siz yorliqlarni olib tashlashingiz yoki tartibini o'zgartirishingiz, shuningdek sozlamalar menyusidan bir nechta qo'shimcha yorliq qo'shishingiz mumkin.

Raw yorlig'i

Bu yorliqda matn muharriri xabarni to'liq, xom holatda ko'rsatadi. Matn muharririda sintaksis tahlili, tezkor tugmalar va matn qidiruvi kabi turli foydali funksiyalar mavjud. Chop etilmaydigan belgilar ko'rsatilishini yoqish yoki o'chirish uchun \n tugmasidan foydalanishingiz mumkin

Burp Repeater kabi Burp'ning ba'zi asboblarida so'rovlarga o'zgartirishlarni to'g'ridan-to'g'ri matn muharririda kiritishingiz ham mumkin.

So'rovlar va javoblar uchun keng ko'lamli kontekstga xos amallarga Actions menyusidan yoki tegishli xabarning istalgan joyiga sichqonchaning o'ng tugmasini bosish orqali kirishingiz mumkin. Xabardagi bir yoki bir nechta belgini tanlab, Inspectorda muayyan qiymatlar bilan ham ishlashingiz mumkin.

Pretty yorlig'i

Bu yorliqda Raw yorlig'idagi barcha funksiyalardan foydalanishingiz mumkin. Asosiy farq shundaki, matn muharririning chiroyli chop etish xususiyati yoqilgan bo'ladi. Bu HTTP xabarlaridagi ma'lumotlar, belgilash va kodni standartlashtirilgan chekinish hamda qator uzilishlari bilan ko'rsatib, ularning o'qilishini yaxshilaydi.

Tahrirlash mumkin bo'lgan xabarlarda qo'llab-quvvatlanadigan matn formatlari, iloji boricha, siz yozayotgan paytda dinamik ravishda chiroyli ko'rinishga keltiriladi. Aks holda, matn so'rovni yuborganingizda chiroyli ko'rinishga keltiriladi.

Eslatma

Bu yorliq faqat xabar qo'llab-quvvatlanadigan formatlardan birida kontent saqlagandagina mavjud bo'ladi.

Hex yorlig'i

Bu yorliq xabarlarni xom holatda o'n oltilik (hex) muharrirda ko'rsatadi. U xabarlarni 16 baytli qatorlarga joylashtirib ko'rsatadi va har bir baytning o'n oltilik qiymatini aks ettiradi. Xabarlarni hex yorlig'ida tahrirlashingiz mumkin. Kiritadigan har qanday qiymatni belgilar sifatida yoki 00 dan FF gacha bo'lgan ikki xonali o'n oltilik shaklda berish mumkin.

Tanlangan baytlar Inspector'da paydo bo'ladi. Alohida baytlarni to'g'ridan-to'g'ri Inspector'da yoki jadvaldagi qiymatlarni ikki marta bosish orqali tahrirlashingiz mumkin. Qator raqamini bosib baytlar qatorlarini tanlashingiz va tanlovni Inspector'da ko'rishingiz mumkin.

Hex yorlig'i quyidagi hollarda foydali bo'ladi:

  • Alohida belgilar uchun kod nuqtasini ko'rish yoki tahrirlash.
  • Chop etilmaydigan belgilarni ko'rish yoki kiritish.
  • Alohida baytlar yoki satrlarni kiritish yoki o'chirish.

Bu yorliqning kontekst menyusida quyidagi elementlar mavjud:

  • Insert byte: Tanlangan baytdan oldin bitta yangi bayt kiritadi.
  • Insert bytes: Tanlangan baytdan oldin so'ralgan miqdordagi yangi baytlarni kiritadi.
  • Insert string: Tanlangan baytdan oldin ko'rsatilgan satrni kiritadi.
  • Delete selected byte: Tanlangan baytni o'chiradi.
  • Delete selected bytes: Tanlangan baytlarni o'chiradi.

Render yorlig'i

Bu yorliq HTML yoki tasvir kontentini saqlovchi HTTP javoblariga tegishli. U xabar tanasining mazmunini brauzerda ko'rsatilganda qanday ko'rinishda bo'lsa, xuddi shunday tarzda aks ettirishga harakat qiladi.

GraphQL yorlig'i

Bu yorliq Burp GraphQL so'rovini aniqlaganda paydo bo'ladi. U GraphQL so'rovini so'rovning qolgan qismidan ajratadi va uni so'rov tuzilmasini (Query panelida ko'rsatiladi) hamda unga bog'liq o'zgaruvchilarni (Variables panelida ko'rsatiladi) ko'rish va tahrirlashni osonlashtiradigan tarzda formatlaydi.

Qo'shimcha yorliqlar

Xabar muharririga quyidagi yorliqlarni qo'shishni ham tanlashingiz mumkin:

  • Headers.
  • Query params.
  • Body params.
  • Cookies.
  • Attributes.

Bu yorliqlar Inspectordagi vidjetlar bilan bir xil funksiyalarni taqdim etadi. Batafsil ma'lumot uchun Inspector sahifasiga qarang.

Xabar muharririga yorliqlar qo'shish uchun yon panelning yuqori o'ng burchagidagi sozlamalar belgisini bosing. Batafsil ma'lumot uchun Xabar muharriri sozlamalari sahifasiga qarang.

Kengaytmalarga xos yorliqlar

Ba'zi Burp kengaytmalari xabar muharriri uchun qo'shimcha yorliqlar taqdim etadi.

Actions menyusi

Actions menyusi joriy so'rov uchun mavjud bo'lgan kontekstga xos amallarning to'liq to'plamiga tezkor kirish imkonini beradi.

Xabar muharriridan foydalanishning boshqa usullari

Xabar muharriri yordamida quyidagilarni bajarishingiz mumkin:

  • Chop etilmaydigan belgilar ko'rsatilishini oddiy HTTP xabar muharriri yorliqlarida to'g'ridan-to'g'ri yoqish yoki o'chirish. Buning uchun xabar muharriri asboblar panelidagi \n tugmasini bosing.
  • Belgining kod nuqtasini ko'rish uchun HTTP xabaridan chop etiladigan yoki chop etilmaydigan belgini tanlang. Inspector'da o'sha belgi uchun o'nlik va o'n oltilik kod nuqtalarini ko'rsatuvchi yozuv paydo bo'ladi. Burp Repeater'dagi so'rov kabi tahrirlanadigan kontekstlarda tanlangan belgining ustiga yozish uchun bu qiymatni tahrirlashingiz mumkin.
  • Inspector yordamida mavjud baytning kod nuqtasini tahrirlab, null bayt, karetkani qaytarish yoki yangi qator belgisi kabi chop etilmaydigan belgini kiritish.
  • Kursorni so'rovdagi tegishli joyga qo'yib, Enter / Return tugmasini bosish orqali CLRF kiritish.
  • Bayt kiritish uchun kursorni so'rovdagi kerakli joyga qo'ying va ixtiyoriy o'rinbosar belgi kiriting. So'ng Inspector yordamida uning kod nuqtasini mos ravishda tahrirlang.
  • Baytni o'chirish uchun so'rovdagi mos keluvchi belgini to'g'ridan-to'g'ri o'chiring. Chop etilmaydigan belgilarni o'chirish uchun avval ularni ko'rsatish maqsadida \n tugmasidan foydalanishni tavsiya qilamiz.

Eslatma

Belgining kod nuqtalarini tahrirlash uchun Inspector'dan foydalanish o'rniga, ba'zi foydalanuvchilar tanlovni URL-kodlash, tegishli o'n oltilik kodlarni joyida tahrirlash va so'ng tanlovni asl holiga dekodlashni tezroq deb topishi mumkin. Bu, ayniqsa, tegishli tezkor tugmalardan foydalansangiz, samarali bo'ladi.

Xabar muharriridagi HTTP/2 xabarlari

Xabar muharriri HTTP/2 xabarlarini HTTP/1 sintaksisi yordamida namoyish etadi, ya'ni ekvivalent HTTP/1 so'rovi qanday ko'rinishda bo'lishini ko'rsatadi. Siz o'zgartirish kiritganingizda Burp ularni avtomatik ravishda, orqa fonda HTTP/2 ekvivalentiga aylantiradi va asosiy HTTP/2 so'rovini yangilaydi. Ko'p hollarda qaysi protokoldan foydalanishingiz ahamiyatga ega emas, bu esa xabar muharriridan HTTP/2 bilan odatdagidek foydalanish imkonini beradi.

Bu HTTP/1 uslubidagi ko'rinish HTTP/1 sintaksisi cheklovlariga bo'ysunganligi va to'g'ri HTTP/2 so'rovi hosil bo'lishini ta'minlash uchun ozgina normallashtirishni talab qilganligi sababli, u faqat HTTP/2 ga xos, protokol darajasidagi muammolarni sinash uchun mos kelmasligi mumkin. Bunday holda HTTP/2 bilan ishlash uchun Inspector'dan foydalanishni tavsiya qilamiz.

Batafsil ma'lumot uchun HTTP/2 hujjatlariga murojaat qiling.

Xabar muharriridagi HTTP/0.9 javoblari

HTTP/0.9 javoblari faqat tanadan iborat bo'lib, sarlavhalarga ega emas. Xabar muharriri standart sarlavha blokini kutgani sababli, Burp quyidagi holat qatorini qo'shadi:

Bu javobni xabar muharririda ko'rinadigan qiladi va ayni paytda server hech qanday sarlavha qaytarmaganini bildiradi. Bunday javoblarni filtrlashda yordam berishi uchun 1337 satridan foydalanishingiz mumkin.

Kontekstga xos amallar

Kontekst menyusiga kirish uchun so'rov yoki javobga sichqonchaning o'ng tugmasini bosing. Mavjud amallar xabar turiga bog'liq bo'ladi. Ular quyida tavsiflangan.

Eslatma

Menyuda muharrir joylashgan asbobga xos qo'shimcha elementlar ham bo'lishi mumkin. Masalan, Repeaterda kontekst menyusi URL'ni so'rov sifatida joylashtirish va joriy elementni sayt xaritasiga qo'shish variantlariga ega.

Scan / send to ...

Har qanday xabarni yoki xabarning tanlangan qismini boshqa Burp asboblariga yuborishingiz mumkin. So'rovlarni asboblar o'rtasida yuborish imkoniyati Burp'ning foydalanuvchi boshqaradigan ish oqimining asosini tashkil qiladi.

Show response in browser

Burp'ning o'rnatilgan HTML render qiluvchisi cheklovlaridan qochish uchun tanlangan javobni Burp brauzerida ko'rsatishingiz mumkin. Bu variantni tanlaganingizda Burp sizga javobni ko'rsatish uchun Burp brauzeriga joylashtirishingiz mumkin bo'lgan noyob URL beradi. Natijadagi brauzer so'roviga Burp aynan siz tanlagan javob bilan xizmat qiladi (so'rov asl veb-serverga uzatilmaydi), shunga qaramay javob brauzer tomonidan dastlab so'ralgan URL kontekstida qayta ishlanadi. Bu javob ichidagi nisbiy havolalar brauzer tomonidan to'g'ri qayta ishlanishini bildiradi. Natijada brauzer javobni ko'rsatish jarayonida, masalan, tasvirlar yoki CSS uchun qo'shimcha so'rovlar yuborishi mumkin. Burp ularni odatdagi tarzda qayta ishlaydi.

Record an issue

Professional Tanlangan so'rov / javob juftligi uchun muammoni qo'lda qayd eting:

  • Create an issue - Yangi muammo qo'shadi.
  • Add to manually created issue - So'rov / javob juftligini avvaldan mavjud, qo'lda yaratilgan muammoga qo'shadi.

Muammo loyihangizga saqlanadi va hisobot yaratganingizda unga kiritilishi mumkin.

Batafsil ma'lumot uchun qarang: Hisobotlar uchun muammolarni qo'lda yaratish.

Request in browser

Tanlangan so'rovni Burp brauzerida qayta yuborishingiz mumkin. Quyidagi kichik variantlar mavjud:

  • In original session - Burp so'rovni asl so'rovda uchragan aynan o'sha Cookie sarlavhasidan foydalanib yuboradi.
  • In current browser session - Burp so'rovni Burp brauzeri taqdim etgan cookie'lardan foydalanib yuboradi.

Kirish nazoratini sinash uchun In current browser session variantidan foydalanishingiz mumkin:

  1. Burp ichida bitta foydalanuvchi kontekstida yaratilgan so'rovlarni tanlang. Masalan, administrator konteksti.
  2. Boshqa foydalanuvchi konteksti bilan tizimga kiring. Masalan, oddiy foydalanuvchi sifatida.
  3. So'rovlarni qayta yuboring.

Murakkab, ko'p bosqichli jarayonlar bilan ishlaganingizda bu usul odatda ko'p bosqichli jarayonni qayta-qayta takrorlash va Proxy yordamida cookie'larni qo'lda o'zgartirishdan ancha oson bo'ladi.

Save OpenAPI requests to site map

Agar Burp javobda OpenAPI ta'rifini aniqlasa, undan hosil qilingan so'rovlarni sayt xaritasiga saqlashingiz mumkin.

GraphQL

Agar Burp biror GraphQL so'rovini aniqlasa, GraphQL kontekst menyusini ko'rasiz. Batafsil ma'lumot uchun Burp Suite'da GraphQL bilan ishlash sahifasiga qarang.

Engagement tools

Professional Bu kichik menyu topshiriq bilan bog'liq vazifalarni bajarish uchun foydali funksiyalarni o'z ichiga oladi. Batafsil ma'lumot uchun Engagement tools bo'limiga qarang.

Change request method

So'rovlar uchun so'rov usulini GET va POST o'rtasida avtomatik almashtirishingiz mumkin, bunda barcha tegishli so'rov parametrlari so'rov ichida mos ravishda ko'chiriladi. Bu variantdan ilovaning parametr joylashuviga qanchalik chidamli ekanini tez sinash uchun foydalaning. Masalan, kirish filtrlarini chetlab o'tish yoki cross-site scripting hujumini nozik sozlash uchun.

Change body encoding

Har qanday so'rov tanasining kodlanishini o'zgartirishingiz mumkin. Quyidagi variantlardan birini tanlang:

  • Toggle body encoding - Joriy Repeater yorlig'ida eng so'nggi ishlatilgan ikkita kodlash o'rtasida almashish.
  • Form URL-encoded
  • Multipart
  • JSON

Copy URL

Bu funksiya joriy to'liq URL'ni almashish buferiga nusxalaydi.

Copy as curl command

Bu funksiya joriy so'rovni hosil qilish uchun ishlatilishi mumkin bo'lgan curl buyrug'ini almashish buferiga nusxalaydi.

Copy to file

Bu funksiya fayl tanlash va joriy xabar mazmunini o'sha faylga nusxalash imkonini beradi. Bu ikkilik kontent uchun qulay, chunki almashish buferi orqali nusxalash muammolarga olib kelishi mumkin. Nusxalash tanlangan matn ustida, agar hech narsa tanlanmagan bo'lsa, butun xabar ustida bajariladi.

Paste from file

Bu funksiya fayl tanlash va fayl mazmunini xabarga joylashtirish imkonini beradi. Bu ikkilik kontent uchun qulay, chunki almashish buferi orqali joylashtirish muammolarga olib kelishi mumkin. Joylashtirish tanlangan matnni almashtiradi, agar hech narsa tanlanmagan bo'lsa, kursor turgan joyga kiritadi.

Save item

Bu funksiya tanlangan so'rov va javobni XML formatida, javob uzunligi, HTTP holat kodi va MIME turi kabi barcha tegishli metama'lumotlar bilan birga saqlash uchun fayl belgilash imkonini beradi.

Convert selection

Bu faqat Raw ko'rinishiga tegishli. Kichik menyu elementlari tanlangan matnni turli sxemalarda tez kodlash yoki dekodlash imkonini beradi. Agar xabar tahrirlanadigan bo'lsa, aylantirish tanlangan matn ustida joyida bajariladi. Agar xabar tahrirlanmaydigan bo'lsa, aylantirish natijasi muloqot oynasida ko'rsatiladi. Quyidagi aylantirish turlari mavjud:

  • URL - Bu variantlar URL kodlash yoki dekodlashni bajaradi. Ixtiyoriy ravishda faqat asosiy HTTP metabelgilarini, yoki barcha belgilarni, yoki barcha belgilarni 2 baytli Unicode kodlash yordamida (masalan, A uchun %u0041) kodlashingiz mumkin.
  • HTML - Bu variantlar HTML kodlash yoki dekodlashni bajaradi. Ixtiyoriy ravishda faqat asosiy HTML metabelgilarini, yoki barcha belgilarni, yoki barcha belgilarni raqamli entity'lar yordamida (masalan, A uchun A), yoki barcha belgilarni o'n oltilik entity'lar yordamida (masalan, A uchun A) kodlashingiz mumkin.
  • Base64 - Bu variantlar Base64 kodlash yoki dekodlashni bajaradi.
  • Base64 URL - Bu variantlar Base64 URL kodlash yoki dekodlashni bajaradi.
  • Construct string - Bu variantlar tanlangan satrni dinamik ravishda tuzish uchun turli interpretatsiya qilinadigan tillarda kod hosil qiladi. Bu SQL injection kabi ayrim hujumlarni yetkazishda foydali bo'lishi mumkin, chunki kirish filtrlaridan qochish uchun satrni dinamik tarzda qurish zarur bo'ladi. Mavjud variantlar: JavaScript hamda Microsoft, Oracle va MySQL platformalaridagi SQL.

URL-encode as you type

Bu faqat Raw ko'rinishiga tegishli. Agar bu variant yoqilgan bo'lsa, & va = kabi belgilar siz yozayotgan paytda avtomatik ravishda ularning URL-kodlangan ekvivalentlariga almashtiriladi.

Xabarlarni to'plamlarda ulashish

Professional

So'rov va javoblarni xabar muharriridan Burp Organizer'dagi to'plamga qo'shish orqali ulashishingiz mumkin. To'plamlar bog'liq xabarlarni birgalikda guruhlash va ularni boshqa Burp foydalanuvchilari bilan xavfsiz ulashish imkonini beradi.

Aloqador sahifalar

Ushbu bo'limdagi sahifalar

Ushbu maqola foydali bo'ldimi?