banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

burpsuiteの使用に関するいくつかのテクニック

画像

バープスイートを起動した後、デフォルトでインターセプト機能が無効になっています#

ユーザーオプション -> その他 -> プロキシインターセプト

画像 - 20230408225917464

不要なコンテンツをフィルタリングする#

プロキシ ->HTTP 履歴 -> フィルター

  • 非表示のファイルタイプ:gif、jpg、png、css、woff、woff2、svg、mp4、map
  • OPTIONS リクエストをフィルタリングする ^OPTIONS /
  • 範囲内のアイテムのみ表示する
  • レスポンスのないパッケージを非表示にする

画像 - 20230408233725362

クリーンに保つ:範囲外のアイテムを記録しない#

ユーザーオプション -> その他 -> プロキシ履歴の記録

バープスイートのプラグインをバックグラウンドでスキャンする場合、ここで記録をオフにする必要はありません。

画像 - 20230408230838735

いくつかのバープスイートの拡張機能をインストールする#

画像 - 20230408231614172

ダークモード#

ユーザーオプション -> その他 -> 表示

画像 - 20230408231753578

設定を保存する:プロジェクトの進捗を失わない#

プロジェクト設定 -> プロジェクト設定を保存

画像 - 20230408231948078

プロジェクト設定ファイルには次の内容が保存されます;

画像

プロジェクト設定のロードは、バープを最初に開いたパネルで行います。

画像

ユーザー設定ファイルは、バープを開いた 2 番目のパネルで読み込まれます。

設定ファイルから読み込む -> 保存したファイルを選択し、将来的には上記のデフォルトを選択します。

画像

上記の図のように、3 つの設定ファイルがロードされ、これらの設定ファイルは同時にバープにロードされます。バープが完全に開かれた後、ユーザーの設定はこれらの 3 つの設定ファイルに基づいて設定されます。

不要なウェブサイトをフィルタリングする#

https://gist.github.com/vsec7/d5518a432b70714bedad79e4963ff320

.*\.google\.com 
.*\.gstatic\.com
.*\.mozilla\.com
.*\.googleapis\.com
.*\.pki\.goog

設定ファイルをダウンロードして読み込む

画像 - 20230408234925023

中国語の文字化け#

ユーザーオプション -> その他 -> 表示 ->HTTP メッセージ表示

画像 - 20230408235352575

パッシブスキャンですべてのスキャンを無効にする#

ダッシュボード

画像 - 20230409000028536

サイトマップビューの切り替え#

画像 - 20230409000351222

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。