Hoe de HTTP-geschiedenis in Burp Suite te filteren

click fraud protection

Als een webproxy bedoeld voor gebruik als onderdeel van een penetratietest van websites, stelt Burp Suite u in staat om uw webverkeer on-the-fly te onderscheppen en aan te passen. Als alternatief kunt u historische verzoeken gebruiken die u via een proxy hebt verzonden en deze vervolgens opnieuw afspelen of bewerken voordat u ze naar de webserver verzendt, in een poging om kwetsbaarheden te identificeren.

Een manier om door uw webverkeer te gaan, is door de sitemap te gebruiken op het subtabblad 'Sitemap' van het tabblad 'Doel'. Hiermee kunt u uw volledige aanvraaggeschiedenis in een boomstructuur bekijken op basis van de websites en webpagina's die u hebt bezocht. De andere methode is om de HTTP-geschiedenis te gebruiken, die u kunt vinden op het subtabblad "HTTP-geschiedenis" van het tabblad "Proxy".

De HTTP-geschiedenis bevat een lijst van alle verzoeken die je hebt gedaan en de reacties die ze hebben ontvangen. Standaard verbergt de HTTP-geschiedenis afbeeldingen, CSS en algemene binaire bestanden die u hebt aangevraagd, met behulp van het filter. U kunt het filter configureren door op de balk "Filter" net onder de subtabbalk te klikken.

U vindt het filter net onder de subtabbalk.

Welke soorten filters kunt u toepassen?

U kunt het filter configureren om resultaten te filteren op basis van het type aanvraag, bijvoorbeeld of de aangevraagde resource binnen het bereik valt. U kunt filteren op het MIME-type van het gevraagde bestand, zoals HTML. U kunt filteren op HTTP-statuscodeklassen, zoals 2xx-codes die successen vertegenwoordigen.

U kunt specifieke bestandsextensies configureren die u zowel wilt zien als wilt verbergen. U kunt opmerkingen en annotaties toevoegen aan specifieke verzoeken en daarop filteren; een functie die handig kan zijn als je die gebruikt om bij te houden welk specifiek verzoek je proof of concept exploit bevat, of welk verzoek je verder moet bekijken. Als u meerdere proxy-listeners gebruikt, kunt u verzoeken filteren op welk poortnummer het verzoek is binnengekomen.

Als je een "Professional" Burp-licentie gebruikt, kun je ook zoeken op aangepaste zoektermen met regex. Onder aan het filteraanpassingspaneel bevinden zich drie knoppen waarmee u alle inhoud kunt weergeven en verbergen en het filter kunt terugzetten naar de standaardinstelling.

Het filter biedt vele manieren om aan te geven welke bestanden u wel en niet wilt zien.

In de meeste gevallen is het standaardfilter prima te gebruiken. Als u de scoping-functie gebruikt, kan het filter "Alleen items binnen het bereik weergeven" bijzonder nuttig zijn bij het uitfilteren van andere verzoeken.