پرش به محتوا
~/nourisec
همهٔ نوشته‌ها
1 دقیقه مطالعه

یک روال کاری Burp Suite که وقتت را هدر نمی‌دهد

اسکوپ، بهداشت پروکسی، و همان چند قابلیت Burp که واقعاً یک ارزیابی را جلو می‌برند.

Burp Suite صد قابلیت دارد و برای بیشتر ارزیابی‌های وب به حدود شش‌تای آن‌ها نیاز داری. این روالی است که سیگنال را بالا و نویز را پایین نگه می‌دارد.

پیش از هر چیز اسکوپ را تعیین کن

بزرگ‌ترین صرفه‌جویی زمان در Burp، تنظیم اسکوپ هدف در همان روز اول است. همه‌چیز پس از آن — تاریخچهٔ Proxy، Scanner، فیلترها — می‌تواند به آن گره بخورد، پس دیگر در ترافیک آنالیتیکس شخص ثالث غرق نمی‌شوی.

توصیه

گزینهٔ «Sitemap and Proxy history» را طوری تنظیم کن که فقط موارد داخل اسکوپ را نشان دهد. تاریخچه‌ات از هزاران ورودی پرنویز به فقط همان اپلیکیشنی که واقعاً تست می‌کنی می‌رسد.

بهداشت پروکسی

فقط هدف را از Burp عبور بده. یک پروفایل مرورگر اختصاصی با گواهی CA نصب‌شده، مرور روزمره‌ات را از ضبط بیرون نگه می‌دارد و ضبط را روی هدف متمرکز می‌کند.

# Firefox profile dedicated to testing, pointed at Burp
firefox -no-remote -P burp-testing

قابلیت‌هایی که نان خودشان را در می‌آورند

  • Repeater — اسب بارکش. یک درخواست را دستی آن‌قدر تکرار کن تا رفتار endpoint را بفهمی.
  • Intruder — فاز کردن پارامتر و شمارش، با محدودیت سرعت برای مؤدب‌ماندن.
  • Comparer — تفاوت دو پاسخ را بگیر تا اختلاف‌های ظریف احراز هویت یا منطق را ببینی.
  • Decoder / Inspector — رمزگشایی توکن‌ها و انکودینگ‌ها به‌صورت درجا.

بقیه موقعیتی است. به این چهارتا مسلط شو و می‌توانی بیشتر اپلیکیشن‌ها را بدون بازکردن تب‌های دیگر ارزیابی کنی.

قانون و اخلاق

رهگیری و تغییر ترافیک فقط روی هدف‌هایی قانونی است که مجاز به تست آن‌ها هستی. قواعد تعامل (ROE) پروژه را همیشه دم دستت نگه دار.