4 : Définir la portée de la destination avec Burp Suite

Répondre

Code de confirmation
Saisissez le code exactement comme vous le voyez dans l’image. Notez que le code n’est pas sensible à la casse.
Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

Les BBCodes sont activés
[img] est activé
[flash] est activé
[url] est activé
Les smileys sont activés

Revue du sujet
   

Étendre la vue Revue du sujet : 4 : Définir la portée de la destination avec Burp Suite

4 : Définir la portée de la destination avec Burp Suite

par admin » 10 août 2024, 16:27

Vous devez avoir un compte portswigger.net et vous y connecter.

Lancez le browzer Burp et accédez a la page : https://portswigger.net/web-security/in ... r-messages



Connectez-vous si ce n'est déjà fait.

Cliquez sur le bouton "Access the lab"

Vous accédez alors sur le site de boutique en ligne fictive d'entrainement.

Baladez-vous un peu dans le site en cliquant sur au moins un couple d'articles

Dans [Proxy] -> [HTTP History], cliquez sur le # en haut des numéros de requêtes HTTP, afin de les ranger en décroissant (afin que la dernière requête soit tout en haut), pour vous simplifier la vue:
1.gif
1.gif (151.43 Kio) Vu 294 fois
⦁ Remarquez que le [HTTP History] note toutes les requêtes HTTP. Incluant aussi Google Analytics et YouTube, etc... Ces dernières étant moins intéressantes pour nous.
⦁ Définissez la portée de la cible, comme suit :
⦁ Allez dans [Target] -> [Site Map]
⦁ Sélectionnez le site que vous visitez dans le Burp browzer, puis, cliquez-droit (pour afficher le menu contextuel)
⦁ Choisissez [Add to scope] dans le menu contextuel
⦁ Dans la boite de dialogue suivante, validez par [Yes], afin d'isoler ce serveur des autres (cela n'affichera plus que ce serveur)
2.gif
2.gif (199.39 Kio) Vu 294 fois
⦁ Revenez a [Proxy] -> [HTTP History] (1-2)
⦁ Sélectionnez les filtres (3)
⦁ Cochez la case "Show only in-scope items] (4)
⦁ Puis validez (5) :
3.gif
3.gif (248.17 Kio) Vu 294 fois
⦁ Vous pouvez remarquer que les autres sites sont filtres, ne laissant plus que les requêtes qui nous intéressent.




⦁ Félicitations ! Vous avez isolé les requêtes qui nous intéressent. Dans le prochain tuto, vous compléterez votre lab.








Source : https://portswigger.net/burp/documentat ... rget-scope

Haut