HTTP tarixini skriptlar bilan filtrlash
HTTP history uchun kuchli maxsus filtrlar yaratish maqsadida Java asosidagi skriptlarni qo'llashingiz mumkin. Buni ikki yo'l bilan bajarasiz:
- Mavjud skriptlarni yuklash - Skriptlarni Bambda library'ngizdan yuklang. Bu sizning qayta ishlatiladigan skriptlaringizdan iborat shaxsiy to'plamingiz. Unga siz yaratib saqlagan yoki import qilgan, masalan GitHub repomizdan olgan skriptlar kiradi. Batafsil ma'lumot uchun Skriptlarni import qilish sahifasiga qarang.
- Yangi skriptlar yaratish - O'zingizning maxsus skriptlaringizni yozing. Tezda boshlash uchun o'rnatilgan shablonlardan biridan foydalaning. Ular ishga tayyor holda keladi va ularni moslashtirish oson.
Eslatma
Filtrni tezda yoqish yoki o'chirish uchun Filter on yoki Filter off tugmasini bosing. Bu filtringizni qayta o'rnatmasdan filtrlangan va filtrlanmagan trafikni solishtirish imkonini beradi.
Klaviatura yorliqlari
Skriptlar yaratish yoki yuklashda ish jarayoningizni tezlashtirish uchun quyidagi klaviatura yorliqlaridan foydalanishingiz mumkin:
- Save -
Ctrl + SyokiCmd + S - Save as -
Ctrl + Shift + SyokiCmd + Shift + S - Create new script -
Ctrl + NyokiCmd + N - Load recent script -
Ctrl + OyokiCmd + O
Kutubxonangizdan skriptlarni yuklash
HTTP history'ni filtrlash uchun kutubxonangizda saqlangan skriptlarni yuklab, qo'llashingiz mumkin.
Bambda kutubxonangizdan skript yuklash uchun:
- Proxy > HTTP history bo'limida HTTP history filter oynasini ochish uchun filtr panelini bosing.
- HTTP history filter oynasida Script mode tugmasini bosing.
- Load tugmasini bosing.
- Ro'yxatdan so'nggi skriptlardan birini tanlang.
- Agar yuklamoqchi bo'lgan skript ro'yxatda bo'lmasa, kutubxonangizda saqlangan barcha skriptlarni ko'rish uchun View all tugmasini bosing.
- Skriptni tanlang.
- Load ni bosing.
- [Ixtiyoriy] Zarur bo'lsa, skriptni tahrirlang:
- O'zgarishlaringizni kiriting.
- Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
- O'zgarishlaringizni saqlang:
- Mavjud skriptni almashtirish uchun Save to library > Save ni bosing.
- Yangi versiyani saqlash uchun Save to library > Save as ni bosing.
- Apply & close tugmasini bosing.
Burp skriptingizni kompilyatsiya qiladi va uni HTTP history'da allaqachon qayd etilgan har bir elementga, shuningdek ushbu loyihada kelajakda hosil bo'ladigan barcha HTTP trafikka qo'llaydi.
Maxsus skriptlar yaratish
O'zingizning skriptlaringizni bevosita HTTP history filter oynasida, o'rnatilgan shablonlardan foydalanib yoki bo'sh ta'rifdan boshlab yozishingiz mumkin.
Eslatma
Yozishni boshlashdan oldin bizning Bambdas GitHub repositoriyamizni o'rganib chiqishni tavsiya qilamiz. U yerda ehtiyojlaringizga javob beradigan yoki o'zingiznikini yaratish uchun ilhom beradigan mavjud skript bo'lishi mumkin.
Filtr sozlamalarini skriptga aylantirish
Keyingi moslashtirish uchun boshlang'ich nuqta sifatida filtr sozlamalarini skriptga aylantirishingiz mumkin:
- Proxy > HTTP history bo'limida HTTP history filter oynasini ochish uchun filtr panelini bosing.
- Zarurat bo'yicha filtr sozlamalariga o'zgartirishlar kiriting.
- HTTP history filter oynasining pastki qismida Convert to script tugmasini bosing.
Filtringiz skriptga aylantiriladi va bu sizga uni Java yordamida yanada moslashtirish imkonini beradi.
Skriptingizni yaratish
Skriptingizni yozishda yordam berish uchun Montoya API'ning ikkita obyekti mavjud:
ProxyHttpRequestResponseUtilities
HTTP history'ni filtrlash uchun skript yaratishda:
- Proxy > HTTP history bo'limida HTTP history filter oynasini ochish uchun filtr panelini bosing.
- HTTP history filter oynasida Script mode tugmasini bosing.
- Agar skriptingizni o'rnatilgan shablondan yaratmoqchi bo'lsangiz, New > From template bandini tanlang. Ro'yxatdan shablonni tanlang, so'ngra Create using this template tugmasini bosing.
- Skriptingizni Java yordamida yozing.
- Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
- [Ixtiyoriy] Save to library > Save bandini bosing. Skript kelajakda Burp bo'ylab foydalanish uchun Bambda kutubxonangizga saqlanadi.
- Apply & close tugmasini bosing.
Burp skriptingizni kompilyatsiya qiladi va uni HTTP history'da allaqachon qayd etilgan har bir elementga, shuningdek ushbu loyihada kelajakda hosil bo'ladigan barcha HTTP trafikka qo'llaydi.
Ogohlantirish
Sekin ishlaydigan yoki resurstalab skriptlardan foydalanish Burp'ni sekinlashtirishi mumkin. Unumdorlikka ta'sirni kamaytirish uchun skriptingizni ehtiyotkorlik bilan yozing.
Namuna skript
Quyidagi namunada biz HTTP history'ni faqat quyidagi mezonlarga javob beradigan elementlarni ko'rsatadigan qilib filtrlaydigan skript yaratamiz:
- So'rovda javob bo'lishi shart.
- Javobda
3XXstatus kodi bo'lishi shart. - Javobda
sessionnomi bilan o'rnatilgan cookie bo'lishi shart.
Bu misolda bizning skriptimiz quyidagicha:
Aloqador sahifalar
- Fikr-mulohaza olish, ishingizni namoyish etish va boshqa dasturchilar bilan bog'lanish uchun skriptingizni bizning PortSwigger Discord #bambdas kanalida ulashing.
- Skriptlaringizni hamjamiyat bilan ulashish uchun ularni doimiy o'sib borayotgan GitHub repositoriyamizga qo'shing. Batafsil ma'lumot uchun Skriptlarni GitHub repositoriyamizga yuborish sahifasiga qarang.