Burp Suite: Scoping and Targeting
Akhirnya, kita sampai pada salah satu bagian terpenting dalam menggunakan Burp Proxy: Scoping.
Ini bisa menjadi sangat membosankan karena Burp menangkap semua lalu lintas kami. Saat ia mencatat semuanya (termasuk lalu lintas ke situs yang tidak kita targetkan), ia mengacaukan log yang mungkin ingin kita kirim ke klien nanti. Singkatnya, membiarkan Burp menangkap semuanya dengan cepat bisa menjadi masalah besar.
Apa solusinya? Lingkup.
Menetapkan ruang lingkup untuk proyek memungkinkan kita untuk menentukan apa yang diproksi dan dicatat. Kami dapat membatasi Burp Suite hanya menargetkan aplikasi web yang ingin kita uji. Cara termudah untuk melakukannya ini dengan beralih ke tab "Target", mengklik kanan target kami dari daftar kami di sebelah kiri, lalu pilih "Tambahkan Ke Lingkup". Bersendawa kemudian akan bertanya kami apakah kami ingin berhenti mencatat apa pun yang tidak ada dalam cakupan -- kebanyakan dari waktu kita ingin memilih "ya" di sini.
Kami sekarang dapat memeriksa cakupan kami dengan beralih ke sub-tab "Cakupan" (seperti yang ditunjukkan pada GIF di atas).
Sub-tab Cakupan memungkinkan kami untuk mengontrol apa yang kami targetkan dengan Menyertakan atau Mengecualikan domain / IP. Ini adalah bagian yang sangat kuat, jadi ada baiknya meluangkan waktu untuk membiasakan diri menggunakannya.
Kami baru saja memilih untuk menonaktifkan logging untuk lalu lintas di luar cakupan, tetapi proxy masih akan mencegat semuanya. Untuk mematikannya, kita perlu masuk ke sub-tab Opsi Proksi dan pilih " And
URL
Is in target scope
" dari bagian Intercept Client Requests:
Last updated
Was this helpful?