Подригивање

Водич за Бурп Суите

Водич за Бурп Суите
Бурп Суите је асортиман уређаја који се користе за тестирање оловака и безбедносне инспекције. Овај водич се углавном фокусира на бесплатну верзију. Бурп Суите може деловати као проки који прекида и такође снима саобраћај између интернет прегледача и веб сервера. Остале карактеристике Бурп Суите укључују скенер, паук, уљез, репетитор, секвенцер, упоређивач, екстендер и декодер.

Карактеристике

Испод је опис карактеристика Бурп Суите-а:

Бурп Спидер

У пакету Бурп такође постоји грешка позната као Бурп Спидер. Бурп Спидер је програм који пузи по свим циљним страницама назначеним у обиму. Пре него што започне Бурп грешка, Бурп Суите мора бити уређен да ухвати ХТТП саобраћај.

Шта је тестирање улаза у веб апликације?

Тестирање улаза у веб апликације врши дигитални напад како би се прикупили подаци о вашем оквиру, откриле слабости у њему и открило како би ти недостаци на крају могли угрозити вашу апликацију или систем.

Интерфејс

Као и други алати, Бурп Суите садржи редове, траке менија и разне скупове панела.

Табела у наставку приказује вам разне опције које су описане у наставку.

  1. Картице за одабир алата и опција: Изаберите алате и поставке.
  2. Приказ мапе сајта: приказује карту мапе.
  3. Редослед захтева: Приказује када се подносе захтеви.
  4. Детаљи захтева / одговора: Приказује захтеве и одговоре сервера.

Спајдинг веб странице је значајна функција извођења тестова веб безбедности. Ово помаже у идентификовању степена веб-апликације. Као што је горе поменуто, Бурп Суите има свог паука, названог Бурп Спидер, који може да склизне на веб локацију. Углавном укључује четири корака.

Кораци

Корак 1: Подесите прокси

Прво покрените Бурп Суите и проверите опције испод Опције поткартица.

Откривање ИП-а је локални домаћин ИП и порт је 8080.

Такође, откријте како бисте били сигурни да је пресретање УКЉУЧЕНО. Отворите Фирефок и идите на Опције таб. Кликните Поставке, онда Мрежа, онда Подешавања везе, а након тога одаберите Ручна конфигурација проки сервера избор.

Да бисте инсталирали прокси, можете да инсталирате селектор проксија из Додаци страницу и кликните Поставке.

Иди на Управљање проксијем и укључују другог посредника, заокружујући одговарајуће податке.

Кликните на Проки Селецтор у горњем десном углу и одаберите прокси који сте управо направили.

Корак 2: Добијање садржаја

Након што поставите прокси, идите до циља уношењем УРЛ-а у траку локације. Видите да се страница неће учитати. То се догађа зато што Бурп Суите снима удруживање.

У пакету Бурп Суите можете видети опције захтева. Кликните унапред да бисте унапредили придруживање. У овом тренутку можете видети да се страница сложила у програму.

Враћајући се у Бурп Суите, можете видети да су сва подручја насељена.

Корак 3: Избор и покретање паука

Ево, циљ мутиллидае је изабрано. Десни клик на мутиллидае циљ из карте веб странице и одаберите Паук одавде опција.

Када Паук започне, добићете кратке детаље, као што је приказано на приложеној слици. Ово је структура за пријављивање. Спидер ће моћи да пузи на основу датих информација. Овај поступак можете прескочити кликом на дугме „Игнориши образац“.

Корак 4: Манипулација детаљима

Како грешка трчи, дрво унутар мутиллидае филијала се насели. Такође, поднети захтеви се појављују у реду, а детаљи су наведени у Захтев таб.

Наставите даље до различитих картица и погледајте све основне податке.

На крају, проверите да ли је Спидер завршен прегледом картице Спидер.

Ово су основне ствари и почетне фазе теста веб безбедности помоћу Бурп Суите-а. Спајдинг је значајан део рекогносцирања током теста, а извршавањем овог, можете боље разумети конструкцију циљане локације. У предстојећим наставним вежбама, ово ћемо проширити на различите алате у скупу уређаја у Бурп Суитеу.

Закључак

Пакет Бурп може се користити као основни хттп посредник за блокирање саобраћаја за истрагу и репродукцију, скенер заштите веб апликација, инструмент за извршавање механизованих напада на веб апликацију, уређај за преглед целе локације ради препознавања површине напада и модул АПИ са многим доступним спољним додацима. Надам се да вам је овај чланак помогао да сазнате више о овом невероватном алату за тестирање оловке.

Како се користи ГамеЦонкуерор Цхеат Енгине у Линуку
Чланак покрива водич о коришћењу ГамеЦонкуерор варалице у Линуку. Многи корисници који играју игре на Виндовс-у често користе апликацију „Цхеат Енгине...
Најбољи емулатори играће конзоле за Линук
Овај чланак ће навести популарни софтвер за емулацију играће конзоле доступан за Линук. Емулација је слој компатибилности софтвера који опонаша хардве...
Најбољи Линук Дистрос за игре у 2021
Линук оперативни систем далеко је превалио свој изворни, једноставни изглед заснован на серверима. Овај ОС се изузетно побољшао последњих година и сад...