logo
ProfessionalCommunity Edition

Ko'rinmas proksilash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 4 daqiqa

Burp'ning ko'rinmas proksilashni qo'llab-quvvatlashi proksidan xabardor bo'lmagan mijozlarga to'g'ridan-to'g'ri Proxy listener ga ulanish imkonini beradi. Bu maqsadli ilova brauzerdan tashqarida ishlaydigan thick client komponentidan yoki brauzer freymvorkidan tashqarida HTTP so'rovlar yuboradigan brauzer plaginidan foydalansa foydalidir. Ko'pincha bunday mijozlar HTTP proksilarni qo'llab-quvvatlamaydi yoki ularni sozlashning qulay usulini taqdim etmaydi.

Kiruvchi so'rovlarni yo'naltirish

Proksidan xabardor bo'lmagan mijozni Burp'ga ulanishga majburlashingiz mumkin. DNS nomlarni aniqlashni tegishli host nomini qayta yo'naltiradigan qilib o'zgartiring va ilova foydalanadigan portlarda ko'rinmas Proxy listener'larni o'rnating.

Masalan, agar ilova example.org domen nomidan hamda standart portlardagi HTTP va HTTPS'dan foydalansa, hosts faylingizga domen nomini lokal mashinangizga yo'naltiradigan yozuv qo'shing:

Yo'naltirilgan so'rovlarni qabul qilish uchun 127.0.0.1:80 va 127.0.0.1:443 da ko'rinmas Burp Proxy listener'larini yarating. Shundan so'ng proksidan xabardor bo'lmagan mijoz domen nomini lokal IP manzilingizga aniqlaydi va so'rovlarni to'g'ridan-to'g'ri o'sha interfeysdagi listener'laringizga yuboradi.

Ko'rinmas proksi rejimi

Mijoz so'rovlarini lokal listener'larga yo'naltirish uchun DNS'dan foydalanish oson, ammo maxsus ko'rinmas proksi rejimiga ehtiyoj tug'ilishining sababi shundaki, natijaviy so'rovlar HTTP proksi kutgan ko'rinishda bo'lmaydi.

Oddiy HTTP'dan foydalanganingizda proksi uslubidagi so'rov quyidagicha ko'rinadi:

Unga mos keluvchi proksi bo'lmagan uslubdagi so'rov quyidagicha ko'rinadi:

Odatda veb-proksilar maqsadli hostni aniqlash uchun so'rovning birinchi qatoridagi to'liq URL'dan foydalanadi. Ular maqsadni aniqlash uchun Host sarlavhasiga qaramaydi. Agar ko'rinmas proksilashni yoqsangiz, Burp proksi uslubida bo'lmagan har qanday so'rovni qabul qilganda Host sarlavhasi tarkibini ajratib oladi. U Host sarlavhasini o'sha so'rov uchun maqsadli host sifatida ishlatadi.

Agar HTTPS'ni proksi bilan ishlatsangiz, mijozlar maqsadli hostni ko'rsatuvchi CONNECT so'rovini yuboradi va so'ngra TLS muzokarasini o'tkazadi. Biroq proksidan xabardor bo'lmagan mijozlar o'zlarini to'g'ridan-to'g'ri maqsadli host bilan aloqada deb hisoblab, darhol TLS muzokarasiga o'tadi. Agar ko'rinmas proksilashni yoqsangiz, Burp mijoz tomonidan TLS'ning bevosita muzokarasiga yo'l qo'yadi va shifri ochilgan so'rovdan Host sarlavhasi tarkibini ajratib oladi.

Chiquvchi so'rovlarni yo'naltirish

Ko'rinmas rejimda Burp so'rovlarni har bir so'rovdan ajratib olingan Host sarlavhasiga asoslanib maqsadli hostlarga uzatadi. Biroq siz tegishli domen uchun hosts fayli yozuvini o'zgartirgan bo'lganingiz sababli, Burp host nomini lokal listener manziliga aniqlaydi. Agar boshqacha sozlanmagan bo'lsa, u so'rovni o'ziga qaytarib uzatadi. Bu esa cheksiz sikl hosil qiladi.

Bu muammoni hal qilishning ikki usuli mavjud:

  • Ba'zi hollarda ko'rinmas proksilangan barcha trafik bitta domenga yo'naladi. Proksidan xabardor bo'lmagan mijoz faqat bitta domen bilan aloqa qiladi. Chiquvchi trafikni to'g'ri IP manzilga borishga majburlash uchun Proxy listener'ning yo'naltirish sozlamalaridan foydalanishingiz mumkin.
  • Ba'zi hollarda proksilangan trafik bir nechta domenga yo'naladi. Hosts faylini bekor qilish va har bir domenni alohida o'zining to'g'ri asl IP manziliga qaytarib yo'naltirish uchun Burp'ning host nomini aniqlash sozlamalaridan foydalanishingiz mumkin.

Agar proksidan xabardor bo'lmagan mijoz so'rovlariga Host sarlavhasini qo'shmasa, shunga o'xshash muammo yuzaga keladi. Agar Burp bu sarlavhasiz proksi bo'lmagan uslubdagi so'rovlarni qayta ishlasa, so'rovlarni qaysi maqsadli hostga uzatishni aniqlay olmaydi.

Bu muammoni hal qilishning ikki usuli bor. Agar barcha so'rovlar bir xil maqsadli hostga uzatilishi kerak bo'lsa, chiquvchi trafikni to'g'ri IP manzilga borishga majburlash uchun Proxy listener'ning yo'naltirish sozlamalaridan foydalanishingiz mumkin.

Agar turli so'rovlar turli hostlarga uzatilishi kerak bo'lsa, bir nechta Proxy listener ishlatishingiz kerak:

  • Har bir maqsadli host uchun alohida virtual tarmoq interfeysi yarating. Ko'pchilik operatsion tizimlar loopback'ga o'xshash xususiyatlarga ega qo'shimcha virtual interfeyslar yaratish imkonini beradi. Muqobil ravishda, buni virtuallashtirilgan muhitlarda ham amalga oshirish mumkin.
  • Har bir interfeys uchun alohida Proxy listener yarating, agar HTTP va HTTPS ikkalasi ham ishlatilsa, ikkita listener yarating.
  • Har bir maqsadli host nomini boshqa listener'ga yo'naltirish uchun hosts faylingizdan foydalaning.
  • Har bir interfeysdagi listener'ni barcha trafikni o'ziga yo'naltirilgan host IP manziliga qayta yo'naltiradigan qilib sozlang.

TLS sertifikatlari bilan ishlash

Burp Proxy listener'lari ishlatadigan server TLS sertifikatlari uchun turli konfiguratsiyalardan foydalanishingiz mumkin. Sukut bo'yicha konfiguratsiya har bir maqsadli host uchun avtomatik ravishda sertifikat generatsiya qiladi. Bu ko'rinmas proksilashda ishlamasligi mumkin. Proksidan xabardor bo'lmagan mijozlar maqsadli hostni aniqlash uchun avval CONNECT so'rovini yubormasdan, to'g'ridan-to'g'ri listener bilan TLS muzokarasini o'tkazadi.

Ko'pgina mijozlar, jumladan brauzerlar, Client Hello xabaridagi "server_name" kengaytmasini qo'llab-quvvatlaydi. Bu mijoz muzokara qilmoqchi bo'lgan maqsadli hostni ko'rsatadi. Agar bu kengaytma mavjud bo'lsa, Burp undan foydalanib o'sha host uchun odatdagi tarzda sertifikat generatsiya qiladi. Agar kengaytma mavjud bo'lmasa, Burp uning o'rniga statik o'z-o'zini imzolagan sertifikatga o'tadi.

Bu muammoni hal qilishning ikki usuli mavjud:

  • Agar barcha HTTPS so'rovlar bitta domenga yo'nalgan bo'lsa, ko'rinmas listener'ni ilova ishlatadigan aniq host nomi bilan CA tomonidan imzolangan sertifikat generatsiya qiladigan qilib sozlashingiz mumkin.
  • Agar HTTPS so'rovlar turli domenlarga yo'nalgan bo'lsa, har bir maqsadli host uchun alohida virtual tarmoq interfeysiga ega ko'rinmas Proxy listener yarating. Har bir listener'ni trafik yo'naltirilayotgan aniq host nomi bilan CA tomonidan imzolangan sertifikat generatsiya qiladigan qilib sozlang.

Ushbu maqola foydali bo'ldimi?

Ko'rinmas proksilash - Burp Suite hujjatlari - Next.js + NextUI