یک روال کاری Burp Suite که وقتت را هدر نمیدهد
اسکوپ، بهداشت پروکسی، و همان چند قابلیت Burp که واقعاً یک ارزیابی را جلو میبرند.
Burp Suite صد قابلیت دارد و برای بیشتر ارزیابیهای وب به حدود ششتای آنها نیاز داری. این روالی است که سیگنال را بالا و نویز را پایین نگه میدارد.
پیش از هر چیز اسکوپ را تعیین کن
بزرگترین صرفهجویی زمان در Burp، تنظیم اسکوپ هدف در همان روز اول است. همهچیز پس از آن — تاریخچهٔ Proxy، Scanner، فیلترها — میتواند به آن گره بخورد، پس دیگر در ترافیک آنالیتیکس شخص ثالث غرق نمیشوی.
گزینهٔ «Sitemap and Proxy history» را طوری تنظیم کن که فقط موارد داخل اسکوپ را نشان دهد. تاریخچهات از هزاران ورودی پرنویز به فقط همان اپلیکیشنی که واقعاً تست میکنی میرسد.
بهداشت پروکسی
فقط هدف را از Burp عبور بده. یک پروفایل مرورگر اختصاصی با گواهی CA نصبشده، مرور روزمرهات را از ضبط بیرون نگه میدارد و ضبط را روی هدف متمرکز میکند.
# Firefox profile dedicated to testing, pointed at Burp
firefox -no-remote -P burp-testing
قابلیتهایی که نان خودشان را در میآورند
- Repeater — اسب بارکش. یک درخواست را دستی آنقدر تکرار کن تا رفتار endpoint را بفهمی.
- Intruder — فاز کردن پارامتر و شمارش، با محدودیت سرعت برای مؤدبماندن.
- Comparer — تفاوت دو پاسخ را بگیر تا اختلافهای ظریف احراز هویت یا منطق را ببینی.
- Decoder / Inspector — رمزگشایی توکنها و انکودینگها بهصورت درجا.
بقیه موقعیتی است. به این چهارتا مسلط شو و میتوانی بیشتر اپلیکیشنها را بدون بازکردن تبهای دیگر ارزیابی کنی.
رهگیری و تغییر ترافیک فقط روی هدفهایی قانونی است که مجاز به تست آنها هستی. قواعد تعامل (ROE) پروژه را همیشه دم دستت نگه دار.