Atrauga

Burp Suite apmācība

Burp Suite apmācība
Burp Suite ir ierīču sortiments, ko izmanto, lai veiktu pildspalvu testēšanu un drošības pārbaudi. Šī apmācība galvenokārt koncentrējas uz bezmaksas versiju. Burp Suite var darboties kā pārtraucošs starpniekserveris, kā arī uztver trafiku starp interneta pārlūku un tīmekļa serveri. Citas Burp Suite funkcijas ietver skeneri, lietojumprogrammu zinošu zirnekli, iebrucēju, atkārtotāju, sekvenceri, salīdzinātāju, paplašinātāju un dekodētāju.

Iespējas

Zemāk ir Burp Suite funkciju apraksts:

Burp zirneklis

Burp Suite ir arī kļūda, kas pazīstama kā Burp Spider. Burp Spider ir programma, kas pārmeklē visas objektīvās lapas, kas norādītas tvērumā. Pirms sākat Burp kļūdu, Burp Suite ir jāorganizē, lai uztvertu HTTP trafiku.

Kas ir tīmekļa lietojumprogrammu ieejas pārbaude?

Tīmekļa lietojumprogrammu ieejas pārbaude veic digitālu uzbrukumu, lai apkopotu datus par jūsu sistēmu, atklātu tajā vājās vietas un atrastu, kā šie trūkumi galu galā varētu apdraudēt jūsu lietojumprogrammu vai sistēmu.

Saskarne

Tāpat kā citi rīki, arī Burp Suite satur rindas, izvēlņu joslas un dažādus paneļu komplektus.

Zemāk esošajā tabulā ir parādītas dažādas tālāk aprakstītās iespējas.

  1. Rīku un opciju atlasītāja cilnes: atlasiet rīkus un iestatījumus.
  2. Vietnes kartes skats: parāda vietnes karti.
  3. Pieprasījumu rinda: parāda, kad tiek veikti pieprasījumi.
  4. Pieprasījuma / atbildes informācija: parāda pieprasījumus un atbildes no servera.

Vietnes zirnekļošana ir nozīmīga tīmekļa drošības testu veikšanas funkcija. Tas palīdz noteikt tīmekļa lietojuma pakāpi. Kā minēts iepriekš, Burp Suite ir savs zirneklis, ko sauc par Burp Spider, kas var iekļūt vietnē. Tas galvenokārt ietver četrus soļus.

Soļi

1. darbība: iestatiet starpniekserveri

Vispirms sāciet Burp Suite un pārbaudiet opcijas zem Iespējas apakšcilne.

Noteikt IP ir vietējais saimnieks IP un ports ir 8080.

Noteikt arī, lai pārliecinātos, ka pārtveršana ir ieslēgta. Atveriet Firefox un dodieties uz Iespējas cilni. Klikšķis Preferences, pēc tam Tīkls, pēc tam Savienojuma iestatījumi, un pēc tam izvēlieties Manuāla starpniekservera konfigurēšana atlase.

Lai instalētu starpniekserveri, varat instalēt starpniekservera atlasītāju no Papildinājumi lapu un noklikšķiniet Preferences.

Iet uz Pārvaldīt starpniekserverus un iekļauj citu starpnieku, noapaļojot piemērojamos datus.

Noklikšķiniet uz Starpniekservera atlasītājs augšējā labajā stūrī un atlasiet tikko izveidoto starpniekserveri.

2. darbība: satura iegūšana

Pēc starpniekservera iestatīšanas dodieties uz mērķi, atrašanās vietas joslā ievadot URL. Var redzēt, ka lapa netiks ielādēta. Tas notiek tāpēc, ka Burp Suite tver asociāciju.

Burp Suite varat skatīt pieprasījuma opcijas. Noklikšķiniet uz priekšu, lai virzītu asociāciju. Šajā brīdī jūs varat redzēt, ka lapa ir sakrauta programmā.

Atgriežoties pie Burp Suite, jūs varat redzēt, ka visas teritorijas ir apdzīvotas.

3. darbība: zirnekļa atlase un palaišana

Lūk, mērķis mutillidae ir izvēlēts. Ar peles labo pogu noklikšķiniet uz mutillidae no vietnes kartes un atlasiet Zirneklis no šejienes opcija.

Kad zirneklis sākas, jūs saņemsiet īsu informāciju, kā parādīts pievienotajā attēlā. Šī ir pieteikšanās struktūra. Zirneklis varēs pārmeklēt, pamatojoties uz sniegto informāciju. Varat izlaist šo procesu, noklikšķinot uz pogas “Ignorēt veidlapu”.

4. solis: manipulēt ar detaļām

Kad kļūda darbojas, koks iekšpusē mutillidae filiāle kļūst apdzīvota. Tāpat pieprasījumi tiek parādīti rindā, un informācija ir norādīta Pieprasījums cilni.

Pārejiet uz dažādām cilnēm un skatiet visus pamatdatus.

Visbeidzot, pārbaudiet, vai Spider ir izdarīts, pārskatot cilni Spider.

Šie ir ļoti svarīgi un sākuma posmi tīmekļa drošības testā, izmantojot Burp Suite. Zirnekļošana testa laikā ir nozīmīgs atjaunošanas elements, un, to izpildot, jūs varat labāk izprast objekta vietas inženieriju. Gaidāmajos mācību vingrinājumos mēs to izvērsīsim dažādiem rīkiem Burp Suite ierīču komplektā.

Secinājums

Burp Suite var izmantot kā būtisku http starpnieku, lai bloķētu trafiku izmeklēšanai un atskaņošanai, tīmekļa lietojumprogrammu drošības skeneri, instrumentu mehānisku uzbrukumu veikšanai pret tīmekļa lietojumprogrammu, ierīci, lai pārbaudītu visu vietni, lai atpazītu uzbrukuma virsmu, un moduļa API ar daudziem pieejamiem nepiederošo papildinājumiem. Es ceru, ka šis raksts ir palīdzējis jums uzzināt vairāk par šo apbrīnojamo pildspalvas testēšanas rīku.

Komerciālo spēļu dzinēju atvērtā koda porti
Bezmaksas, atvērtā koda un starpplatformu spēļu dzinēju atpūtu var izmantot, lai spēlētu vecos, kā arī dažus no diezgan nesenajiem spēļu nosaukumiem. ...
Labākās komandrindas spēles Linux
Komandrinda nav tikai lielākais sabiedrotais, lietojot Linux, bet tā var būt arī izklaides avots, jo to var izmantot, lai spēlētu daudzas jautras spēl...
Labākās Linux spēļu gamepad kartēšanas lietotnes
Ja jums patīk spēlēt spēles Linux ar parastu tastatūru, nevis parasto tastatūru un peles ievades sistēmu, jums ir dažas noderīgas lietotnes. Daudzas d...