Содержание статьи
warning
Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта. Автор и редакция не несут ответственности за любой вред, причиненный с применением изложенной информации. Распространение вредоносных программ, нарушение работы систем и нарушение тайны переписки преследуются по закону.
Каждый раз перед выполнением запроса Burp проходит несколько этапов подготовки. Один из этапов — правила обработки сессий. В правилах прописаны действия, которые нужно выполнить, а также область их применения. Например, по умолчанию для сканера действует правило Use cookies from Burp’s cookie jar, которое заставляет Burp использовать глобальные куки проекта. Если перевести дословно, оно звучит так: «Используй печенье из банки с печеньем».
Cookie jar — это глобальное хранилище куки с посещенных тобой сайтов. Конечно же, речь только о проксировании Burp в рамках конкретного проекта. Настроил проксирование, открыл сайт — все куки попали в глобальное хранилище. По умолчанию в «банку» складываются только печеньки из Proxy. Это нужно, чтобы избежать мешанины. В Proxy не попадают запросы из Repeater и Intruder, хотя это поведение можно изменить.

Кликни меню Burp → Settings или нажми на шестеренку в правом верхнем углу. В окне настроек слева найди пункт Sessions. Здесь находятся настройки правил, Cookie jar и макросов. Визуально они разделены на отдельные блоки.
Продолжение доступно только участникам
Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
