Tin tức và phân tích của tất cả các thiết bị di động

Cách tự động thay thế dữ liệu trong phản hồi web bằng Burp Suite

Nếu bạn đang thử nghiệm một trang web với bộ phần mềm ợ, có nhiều thay đổi bạn có thể thực hiện đối với yêu cầu của mình và các trang web bạn thấy. Bạn có thể định cấu hình một loạt các thay đổi tự động sẽ được thực hiện đối với các phản hồi nhận được. Các tùy chọn có sẵn trong phần “Chỉnh sửa phản hồi” của tab phụ “Tùy chọn” của tab “Proxy”. Tất cả các cài đặt trả lời tự động được thiết kế để hữu ích cho những người đang kiểm tra trang web.

Các tùy chọn chỉnh sửa tự động nằm trong phần “Phản hồi Chỉnh sửa” của tab phụ “Tùy chọn” của tab “Proxy”.

Tùy chọn đầu tiên là “Hiển thị các trường biểu mẫu ẩn” và nó đi kèm với tùy chọn phụ “Đánh dấu các trường biểu mẫu không ẩn một cách nổi bật”. Các trường biểu mẫu ẩn thường chứa giá trị dữ liệu được định cấu hình trước, chẳng hạn như ID người dùng. Dữ liệu này phải được gửi cùng với yêu cầu, nhưng người dùng không cần phải xem hoặc sửa đổi nó. Bằng cách hiển thị các trường, bạn có thể dễ dàng thấy điều gì sẽ xảy ra nếu bạn thay đổi giá trị của chúng, các tùy chọn này sẽ tự động hóa quy trình để bạn có thể dễ dàng tìm thấy các trường biểu mẫu ẩn.

“Bật các trường biểu mẫu bị vô hiệu hóa” tự động bật tất cả các trường biểu mẫu đã bị vô hiệu hóa để ngăn người dùng thay đổi giá trị của chúng. “Xóa giới hạn độ dài trường đầu vào” loại bỏ bất kỳ hạn chế nào về số lượng ký tự có thể được gửi qua trường biểu mẫu. Điều này có thể gây ra hành vi không mong muốn trên các trang web chỉ mong đợi một độ dài đầu vào nhất định.

“Xóa xác thực biểu mẫu JavaScript” xóa bất kỳ JavaScript nào xác thực dữ liệu biểu mẫu tại thời điểm gửi, cho phép gửi dữ liệu không hợp lệ. “Xóa tất cả JavaScript” xóa tất cả JavaScript khỏi trang web. Tùy chọn này nhằm vô hiệu hóa logic phía máy khách. “Loại bỏ

“Chuyển đổi liên kết HTTPS sang HTTP” tự động hạ cấp liên kết được mã hóa thành liên kết văn bản thuần túy. Điều này có thể hữu ích để kiểm tra các cuộc tấn công SSLStrip và xác minh rằng trang web cập nhật các yêu cầu văn bản rõ ràng. “Xóa cờ bảo mật cookie” tự động xóa cờ bảo mật cookie ngăn việc truyền qua các kết nối miễn phí. Điều này có thể giúp làm mất mã thông báo xác thực và các cookie nhạy cảm khác khi thực hiện các cuộc tấn công SSLStrip.

Phần “Đối sánh và thay thế”, ngay bên dưới phần “Chỉnh sửa phản hồi”, cho phép bạn thiết lập các quy tắc tùy chỉnh cho các yêu cầu và phản hồi bằng cách sử dụng Regex. Bạn có thể thay thế tiêu đề hoặc nội dung yêu cầu và phản hồi, tên và giá trị tham số cũng như dòng đầu tiên của yêu cầu.

Bạn có thể định cấu hình ghi đè tự động tùy chỉnh bằng cách sử dụng phần “Đối sánh và Thay thế” của tab phụ “Tùy chọn” của tab “Proxy”.