logo
ProfessionalCommunity Edition

WebSockets tarixini skriptlar bilan filtrlash

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 4 daqiqa

WebSockets history uchun kuchli maxsus filtrlar yaratish maqsadida Java asosidagi skriptlarni qo'llashingiz mumkin. Buni ikki usulda bajarishingiz mumkin:

  • Mavjud skriptlarni yuklash - Skriptlarni Bambda kutubxonangizdan yuklang. Bu qayta ishlatiladigan skriptlarning shaxsiy to'plamingizdir. Unga siz yaratgan va saqlagan, yoki, masalan, bizning GitHub repozitoriyimizdan import qilgan skriptlaringiz kiradi. Batafsil ma'lumot uchun Skriptlarni import qilish sahifasiga qarang.
  • Yangi skriptlar yaratish - O'zingizning maxsus skriptlaringizni yozing. Tez boshlash uchun o'rnatilgan shablonlardan birini ishlating. Ular darhol ishlaydi va ularni moslashtirish oson.

Eslatma

Filtrni tezda yoqish yoki o'chirish uchun Filter on yoki Filter off tugmasini bosing. Bu filtringizni qayta o'rnatmasdan filtrlangan va filtrlanmagan trafikni solishtirish imkonini beradi.

Klaviatura yorliqlari

Skriptlar yaratish yoki yuklashda ish jarayoningizni tezlashtirish uchun quyidagi klaviatura yorliqlaridan foydalanishingiz mumkin:

  • Save - Ctrl + S yoki Cmd + S
  • Save as - Ctrl + Shift + S yoki Cmd + Shift + S
  • Create new script - Ctrl + N yoki Cmd + N
  • Load recent script - Ctrl + O yoki Cmd + O

Kutubxonangizdan skriptlarni yuklash

WebSockets history'ni filtrlash uchun kutubxonangizda saqlangan skriptlarni yuklashingiz va qo'llashingiz mumkin.

Bambda kutubxonangizdan skript yuklash uchun:

  1. Proxy > WebSockets history bo'limida WebSockets history filter oynasini ochish uchun filtr panelini bosing.
  2. WebSockets history filter oynasida Script mode tugmasini bosing.
  3. Load tugmasini bosing.
  4. Ro'yxatdan so'nggi skriptlardan birini tanlang.
  5. Agar yuklamoqchi bo'lgan skript ro'yxatda bo'lmasa, kutubxonangizda saqlangan barcha skriptlarni ko'rish uchun View all tugmasini bosing.
    1. Skriptni tanlang.
    2. Load ni bosing.
  6. [Ixtiyoriy] Zarur bo'lsa, skriptni tahrirlang:
    1. O'zgarishlaringizni kiriting.
    2. Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
    3. O'zgarishlaringizni saqlang:
      • Mavjud skriptni almashtirish uchun Save to library > Save ni bosing.
      • Yangi versiyani saqlash uchun Save to library > Save as ni bosing.
  7. Apply & close tugmasini bosing.

Burp skriptingizni kompilyatsiya qiladi va uni WebSockets history'da allaqachon qayd etilgan har bir elementga, shuningdek, ushbu loyihada yaratiladigan kelgusi WebSocket trafigiga qo'llaydi.

Maxsus skriptlar yaratish

O'z skriptlaringizni bevosita WebSockets history filter oynasida, o'rnatilgan shablonlardan foydalangan holda yoki bo'sh ta'rifdan boshlab yozishingiz mumkin.

Eslatma

Yozishni boshlashdan oldin bizning Bambdas GitHub repositoriyamizni o'rganib chiqishni tavsiya qilamiz. U yerda ehtiyojlaringizga javob beradigan yoki o'zingiznikini yaratish uchun ilhom beradigan mavjud skript bo'lishi mumkin.

Filtr sozlamalarini skriptga aylantirish

Keyingi moslashtirish uchun boshlang'ich nuqta sifatida filtr sozlamalarini skriptga aylantirishingiz mumkin:

  1. Proxy > WebSockets history bo'limida WebSockets history filter oynasini ochish uchun filtr panelini bosing.
  2. Zarurat bo'yicha filtr sozlamalariga o'zgartirishlar kiriting.
  3. WebSocket history filter oynasining pastki qismida Convert to script tugmasini bosing.

Filtringiz skriptga aylantiriladi va bu sizga uni Java yordamida yanada moslashtirish imkonini beradi.

Skriptingizni yaratish

Skriptingizni yozishda yordam berish uchun Montoya API'ning ikkita obyekti mavjud:

  • ProxyWebSocketMessage
  • Utilities

WebSockets history'ni filtrlash uchun skript yaratish maqsadida:

  1. Proxy > WebSockets history bo'limida WebSockets history filter oynasini ochish uchun filtr panelini bosing.
  2. WebSockets history filter oynasida Script mode tugmasini bosing.
  3. Agar skriptingizni o'rnatilgan shablondan yaratmoqchi bo'lsangiz, New > From template bandini tanlang. Ro'yxatdan shablonni tanlang, so'ngra Create using this template tugmasini bosing.
  4. Skriptingizni Java yordamida yozing.
  5. Skriptni kompilyatsiya qilish va sinash uchun Apply tugmasini bosing. Compilation errors panelida ko'rsatilgan xatolarni tuzating. Batafsil ma'lumot uchun Skriptlar muammolarini bartaraf etish sahifasiga qarang.
  6. [Ixtiyoriy] Save to library > Save bandini bosing. Skript kelajakda Burp bo'ylab foydalanish uchun Bambda kutubxonangizga saqlanadi.
  7. Apply & close tugmasini bosing.

Burp skriptingizni kompilyatsiya qiladi va uni WebSockets history'da allaqachon qayd etilgan har bir elementga, shuningdek, ushbu loyihada yaratiladigan kelgusi WebSockets trafigiga qo'llaydi.

Ogohlantirish

Sekin ishlaydigan yoki resurstalab skriptlardan foydalanish Burp'ni sekinlashtirishi mumkin. Unumdorlikka ta'sirni kamaytirish uchun skriptingizni ehtiyotkorlik bilan yozing.

Namuna skript

Bu namuna skript WebSockets history'ni filtrlab, faqat quyidagi mezonlarga javob beradigan elementlarni ko'rsatadi:

  • Xabar serverdan yuborilgan bo'lishi kerak.
  • Xabar payload'ining (yuk) uzunligi 300 belgidan katta bo'lishi kerak.

Bu misolda bizning skriptimiz quyidagicha:

Aloqador sahifalar

  • Fikr-mulohaza olish, ishingizni namoyish etish va boshqa dasturchilar bilan bog'lanish uchun skriptingizni bizning PortSwigger Discord #bambdas kanalida ulashing.
  • Skriptlaringizni hamjamiyat bilan ulashish uchun ularni doimiy o'sib borayotgan GitHub repositoriyamizga qo'shing. Batafsil ma'lumot uchun Skriptlarni GitHub repositoriyamizga yuborish sahifasiga qarang.

Ushbu maqola foydali bo'ldimi?