logo
ProfessionalCommunity Edition

Match and replace qoidalarini yaratish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Xabarlar proksi orqali o'tayotganda ularning qismlarini avtomatik almashtirish uchun match and replace qoidalarini sozlashingiz mumkin. Qoida yaratish uchun Proxy > Match and replace yorlig'iga o'ting va Add'ni bosing. Add match/replace rule oynasi ochiladi; unda ikkita rejim bor:

  • Settings rejimi - Match and replace qoidalarini belgilash katakchalari va ochiluvchi ro'yxatlar yordamida sozlang. Bundan HTTP va WebSocket xabarlari uchun qoidalar yaratishda foydalanishingiz mumkin.
  • Script rejimi - Java asosidagi skriptlar yordamida kuchli match and replace qoidalarini yarating. Bundan HTTP xabarlari uchun qoidalar yaratishda foydalanishingiz mumkin.

Sozlamalar rejimi

Settings mode yorlig'ida konfiguratsiya parametrlari yordamida match and replace qoidalarini qo'shishingiz mumkin. Har bir match and replace qoidasi moslashtiriladigan aniq satr yoki regex shablonini hamda uni almashtiradigan satrni belgilaydi.

Bundan HTTP va WebSocket xabarlari uchun qoidalar yaratishda foydalanishingiz mumkin.

Settings mode yordamida yangi qoida qo'shish uchun:

  1. Proxy > Match and replace'da Add match/replace rule oynasini ochish uchun Add'ni bosing.
  2. Add match/replace rule oynasida Settings mode yorlig'ini bosing.
  3. Match/replace qoidasining tafsilotlarini belgilang:
    • Type - HTTP so'rovlari uchun belgilamoqchi bo'lgan qoida turini ko'rsating. Masalan, Request header yoki Response body.
    • Direction - WebSocket xabarlari uchun qoida qo'llanadigan xabar yo'nalishini ko'rsating. Client to server, Server to client yoki Both directions dan birini tanlang.
    • Match - Qoida moslashtirishini istagan satr yoki regex shabloni. Agar buni Request header yoki Response header turidagi HTTP qoidasi uchun bo'sh qoldirsangiz, almashtirish satri yangi sarlavha sifatida qo'shiladi.
    • Replace - Qoida almashtirishini istagan satr. Agar buni Request header yoki Response header turidagi HTTP qoidasi uchun bo'sh qoldirsangiz, mos keladigan har qanday sarlavha olib tashlanadi.
    • Comment - Qoidaning ixtiyoriy tavsifi.
  4. Agar Burp match parametrini regex sifatida qabul qilishini istasangiz, Regex match'ni tanlang. Qo'shimcha ma'lumot uchun Regex sintaksisidan foydalanish sahifasiga qarang.
  5. HTTP xabarlari uchun qoidani ichki sinov funksiyasi yordamida sinab ko'rishingiz mumkin. Qo'shimcha ma'lumot uchun HTTP match and replace qoidalarini sinash sahifasiga qarang.
  6. OK tugmasini bosing.

Yangi qoida jadvalga qo'shiladi va joriy loyiha uchun avtomatik yoqiladi.

Regex sintaksisidan foydalanish

Almashtirmoqchi bo'lgan matnni moslashtirish uchun regex shablonidan foydalanishingiz mumkin. Bu elektron pochta manzillari yoki IP manzillar kabi muayyan formatga amal qiladigan turli matn kiritmalarini moslashtirish imkonini beradi. Shuningdek, u dinamik o'zgaradigan kontentning asosiy tuzilishini moslashtirish imkonini beradi.

Ko'p qatorli hududlarni moslashtirish

Xabar tanasining ko'p qatorli hududlarini moslashtirish uchun regex sintaksisidan foydalanishingiz mumkin. Masalan, agar javob tanasi faqat quyidagilarni o'z ichiga olsa:

u holda quyidagi regex'dan foydalanish:

quyidagiga mos keladi:

Agar faqat bitta qator ichida moslashtirmoqchi bo'lsangiz, regex'ni quyidagicha o'zgartirishingiz mumkin:

bu esa quyidagiga mos keladi:

Regex guruhlaridan orqaga havolalar va almashtirish satrlarida foydalanish

Match ifodasida siz quyidagilarni qila olasiz:

  • Qavslar yordamida guruhlarni aniqlash. Burp guruhlarga chapdan o'ngga tartibda 1 dan boshlanadigan havola raqamini tayinlaydi (0-guruh butun moslikni bildiradi).
  • Guruhlarga orqaga havola qilish. Teskari chiziq va undan keyin guruh indeksidan foydalaning.

Masalan, orasida boshqa teglar bo'lmagan ochilish va yopilish teglari juftligini moslashtirish uchun quyidagi regex'dan foydalanishingiz mumkin:

Almashtirish satrida guruhlarga $ va undan keyin guruh indeksi yordamida murojaat qilishingiz mumkin. Masalan, quyidagi almashtirish satri yuqoridagi regex'ga mos kelgan tegning nomini o'z ichiga oladi:

Skript rejimi

Script rejimi kuchli HTTP match and replace qoidalarini aniqlash uchun Java asosidagi skriptlarni qo'llash imkonini beradi. Qo'shimcha ma'lumot uchun Skriptlar yordamida HTTP match and replace qoidalarini yaratish sahifasiga qarang.

Ushbu maqola foydali bo'ldimi?