logo
Professional

Skriptlar bilan HTTP match and replace qoidalarini yaratish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 4 daqiqa

Java'ga asoslangan skriptlar yordamida kuchli match and replace qoidalarini yaratishingiz mumkin. Ular HTTP xabarlari Burp proxysi orqali o'tayotganda ularga maxsus o'zgarishlar kiritish imkonini beradi.

Skriptlarni quyidagi usullarda qo'llashingiz mumkin:

  • Mavjud skriptlarni yuklash - Skriptlarni Bambda kutubxonangizdan yuklang. Bu — qayta ishlatiladigan skriptlarning shaxsiy to'plamingiz. Unga siz yaratgan va saqlagan skriptlar, shuningdek, masalan, bizning GitHub repozitoriyamizdan import qilganlaringiz kiradi. Batafsil ma'lumot uchun Skriptlarni import qilish sahifasiga qarang.
  • Yangi skriptlar yaratish - O'zingizning maxsus skriptlaringizni yozing. Tez boshlash uchun o'zgartirishsiz ishlaydigan ichki shablonlardan birini ishlating.

Klaviatura yorliqlari

Skriptlar yaratish yoki yuklashda ish jarayoningizni tezlashtirish uchun quyidagi klaviatura yorliqlaridan foydalanishingiz mumkin:

  • Save - Ctrl + S yoki Cmd + S
  • Save as - Ctrl + Shift + S yoki Cmd + Shift + S
  • Create new script - Ctrl + N yoki Cmd + N
  • Load recent script - Ctrl + O yoki Cmd + O

Kutubxonangizdan skriptlarni yuklash

Yangi qoida qo'shish uchun kutubxonangizda saqlangan skriptlarni yuklab, qo'llashingiz mumkin.

Bambda kutubxonangizdan skript yuklash uchun:

  1. Proxy > Match and replace bo'limida Add match/replace rule oynasini ochish uchun Add tugmasini bosing.
  2. Add match/replace rule oynasida Script mode bandini bosing.
  3. Load tugmasini bosing.
  4. Ro'yxatdan so'nggi skriptlardan birini tanlang.
  5. Agar yuklamoqchi bo'lgan skript ro'yxatda bo'lmasa, kutubxonangizda saqlangan barcha skriptlarni ko'rish uchun View all tugmasini bosing.
    1. Skriptni tanlang.
    2. Load ni bosing.
  6. [Ixtiyoriy] Zarur bo'lsa, skriptni tahrirlang:
    1. O'zgarishlaringizni kiriting.
    2. Qoidani ichki test funksiyasi yordamida sinab ko'ring. Batafsil ma'lumot uchun HTTP match and replace qoidalarini testlash sahifasiga qarang.
    3. O'zgarishlaringizni saqlang:
      • Mavjud skriptni almashtirish uchun Save to library > Save ni bosing.
      • Yangi versiyani saqlash uchun Save to library > Save as ni bosing.
  7. OK tugmasini bosing.

Agar skriptda xatolik bo'lmasa, u HTTP match and replace rules jadvaliga qo'shiladi va joriy loyiha uchun avtomatik yoqiladi.

Agar xatoliklar mavjud bo'lsa, ular Compilation errors panelida ko'rinadi. Skriptni jadvalga qo'shishdan oldin ularni tuzatishingiz kerak bo'ladi. Batafsil ma'lumot uchun Skriptlardagi muammolarni bartaraf etish sahifasiga qarang.

Maxsus skriptlar yaratish

O'z skriptlaringizni to'g'ridan-to'g'ri Add match/replace rule oynasida, ichki shablonlar yordamida yoki bo'sh ta'rifdan boshlab yozishingiz mumkin.

Eslatma

Yozishni boshlashdan oldin bizning Bambdas GitHub repositoriyamizni o'rganib chiqishni tavsiya qilamiz. U yerda ehtiyojlaringizga javob beradigan yoki o'zingiznikini yaratish uchun ilhom beradigan mavjud skript bo'lishi mumkin.

Skriptingizni yozishda yordam berish uchun Montoya API'ning ikkita obyekti mavjud:

  • ProxyHttpRequestResponse
  • Utilities

Skript HttpRequest yoki HttpResponse obyektlaridan birini qaytarishi shart.

Murakkabroq foydalanish holatlari uchun Montoya API funksiyalarining bir qismiga ham murojaat qilishingiz mumkin. Bu yanada murakkab skriptlar yaratish imkonini beradi.

Ogohlantirish

match and replace skriptlarini yaratishda Montoya API funksiyalaridan ehtiyotkorlik bilan foydalaning. Biz ma'lum bo'lgan xavfli funksiyalarga kirishni cheklagan bo'lsak-da, ayrim metodlar hamon Burp unumdorligiga ta'sir qilishi yoki xotira sizib chiqishiga sabab bo'lishi mumkin.

Yangi qoida qo'shish uchun skript yaratish maqsadida:

  1. Proxy > Match and replace bo'limida Add match/replace rule oynasini ochish uchun Add tugmasini bosing.
  2. Add match/replace rule oynasida Script mode bandini bosing.
  3. Agar skriptingizni o'rnatilgan shablondan yaratmoqchi bo'lsangiz, New > From template bandini tanlang. Ro'yxatdan shablonni tanlang, so'ngra Create using this template tugmasini bosing.
  4. Skriptingizni Java yordamida yozing.
  5. Qoidani ichki test funksiyasi yordamida sinab ko'ring. Batafsil ma'lumot uchun HTTP match and replace qoidalarini testlash sahifasiga qarang.
  6. [Ixtiyoriy] Save to library > Save bandini bosing. Skript kelajakda Burp bo'ylab foydalanish uchun Bambda kutubxonangizga saqlanadi.
  7. Apply & close tugmasini bosing.

Agar skriptda xatolik bo'lmasa, u HTTP match and replace rules jadvaliga qo'shiladi va joriy loyiha uchun avtomatik yoqiladi.

Agar xatoliklar mavjud bo'lsa, ular Compilation errors panelida ko'rinadi. Skriptni jadvalga qo'shishdan oldin ularni tuzatishingiz kerak bo'ladi. Batafsil ma'lumot uchun Skriptlardagi muammolarni bartaraf etish sahifasiga qarang.

Ogohlantirish

Sekin ishlaydigan yoki resurstalab skriptlardan foydalanish Burp'ni sekinlashtirishi mumkin. Unumdorlikka ta'sirni kamaytirish uchun skriptingizni ehtiyotkorlik bilan yozing.

Skript namunalari

Quyidagi misolda biz barcha HTTP so'rovlarini https://ginandjuice.shop manziliga majburiy yo'naltiradigan va User: Admin sarlavhasini qo'shadigan Request script yaratamiz.

Bu misolda bizning skriptimiz quyidagicha:

Quyidagi misolda biz MontoyaAPI funksiyalaridan foydalanib, quyidagi shartga javob beradigan elementlarni "Cached response" izohi bilan Organizer'ga yuboradigan Response script yaratamiz:

  • Javobda qiymati Hit bo'lgan X-Cache sarlavhasi mavjud.

Bu misolda bizning skriptimiz quyidagicha:

Aloqador sahifalar

  • Fikr-mulohaza olish, ishingizni namoyish etish va boshqa dasturchilar bilan bog'lanish uchun skriptingizni bizning PortSwigger Discord #bambdas kanalida ulashing.
  • Skriptlaringizni hamjamiyat bilan ulashish uchun ularni doimiy o'sib borayotgan GitHub repositoriyamizga qo'shing. Batafsil ma'lumot uchun Skriptlarni GitHub repositoriyamizga yuborish sahifasiga qarang.

Ushbu maqola foydali bo'ldimi?