logo
DASTProfessional

Host tekshiruvi namunasi

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Ushbu tekshiruv Burp Scanner'ga nishon ilova Git katalogini ochib qo'yganini yoki qo'ymaganini ko'rish imkonini beradi. Bu har bir host uchun bajariladigan tekshiruvga (ya'ni skanerlanadigan har bir host uchun bir marta ishlaydigan tekshiruvga) misol.

Namunadagi skanerlash tekshiruvi host'ning git-config faylini topishga urinish orqali ishlaydi. Agar fayl qaytarilsa, Burp Scanner muammo haqida xabar beradi.

1-qadam: Metadata qo'shish

Ta'rif metadata bloki bilan boshlanadi. Mavjud metadata xossalari haqida batafsil ma'lumot olish uchun ma'lumotnoma hujjatlariga qarang.

2-qadam: Potensial yo'llarni sozlash

Keyingi qadam — git-config faylini topishga urinayotganda Burp Scanner qaysi yo'llarga so'rov yuborishi kerakligini sozlash.

Namunadagi kod fayl uchun potensial joylashuvlar ro'yxatini o'z ichiga olgan potential_path nomli o'zgaruvchini e'lon qiladi. Burp Scanner bu ro'yxat bo'ylab aylanib chiqadi va keyingisiga o'tishdan oldin har bir yozuv uchun bitta to'liq tekshiruv bajaradi.

3-qadam: So'rovni sozlash

Keyingi qadam — Burp Scanner yuboradigan so'rovni sozlash. Bu holatda Burp Scanner potential_path o'zgaruvchisida nomlangan joylashuvlardan biriga GET so'rov yuboradi.

E'tibor bering, bu so'rov called kalit so'zi yordamida nomlanadi. So'rov nomi keyingi qadamda to'g'ri javob tanasini aniqlash uchun ishlatiladi.

4-qadam: muammolar haqida xabar berish

Keyingi qadam — o'rinli bo'lgan joyda muammolar haqida xabar berish. Burp Scanner qabul qilingan ikkala javob tanasida ham [core] satrini qidirish uchun if ifodasidan foydalanadi. Bu satrni barcha git-config fayllarida topish mumkin.

Agar Burp Scanner javobda [core] satrini topsa, u ma'lumot xarakteridagi muammo haqida aniq (certain) ishonch darajasi bilan xabar beradi.

Agar potential_path ro'yxatida hali tekshirilmagan yozuvlar bo'lsa, Burp Scanner tekshiruvni ro'yxatdagi keyingi yozuv uchun qaytadan bajaradi.

Ushbu maqola foydali bo'ldimi?