Burp Suite'te HTTP/2 ile Trabajar: düzeltmeler, ayarlamalar ve üst seviyelere geçişler

Son Güncelleme: 11/11/2025
  • HTTP/2 ve Burp, Inspector'da dosyaların görüntülenmesine izin verir ve özel vektörleri incelemek için H1 stilini normalleştirmeyle düzenler.
  • H2→H1'in notu düşürüldü ve H2.CL/H2.TE yeniden uygulamaya kondu, çok etkili bir şekilde tünel açma ve önbellek zehirlenmesi talep edildi.
  • Kontrol Fino (başvuru protokolü, ALPN geçersiz kılma, H2 bağlantısı) ve bazı değişiklikler için proje ayarları.
  • Dahili eleştirmenlerin dinlediği kanalları doğrulamak için CRLF ve kablo adları ve HEAD gibi uygulamalar.

HTTP/2 en Burp Suite

HTTP/2, kabloya bağlanmadan önce bir yüzeysel özelliğe sahiptir HTTP/1'deki merkezi veri merkezleriyle. Burp Suite, Müfettiş ve mesaj editörünün yardımıyla, diğer ürünlerde karşılaşılmayan H2 isteklerinin kontrol altında işlenmesine ve analiz edilmesine izin verir. Web'e sızma testi yapıyorsanız, Burp HTTP/2 ile çalışıyor Bu, modernizasyonların yanı sıra hata ayıklama işlemlerinin açıklanması için de geçerlidir, HTTP/1'de kaçakçılık ve sürüm düşürme veya imkansız girişimler talep edin.

Buna ek olarak, los ajustes finos de Burp (kusurlu protokol, Tekrarlayıcı seçenekleri, Proxy dinleyicileri ve özel yanıtlar) bir olumsuzluk arasındaki farkı işaretleyin ve kötü bir eleştiriden yararlanın. Bu, profesyonel düzeyde bir uygulama kılavuzuna sahiptir; Temel protokolün entegrasyonu, Burp'un tüm işlevleri ve daha fazla güncel saldırı teknikleri, doğal bir şekilde ve doğrudan İspanyolca olarak açıklanacaktır.

Burp Suite'te oyun kurallarını HTTP/2 ile değiştirmek için

HTTP/2'de kullanılabilen çok sayıda sunucu varve HTTP/1 sınırlamasının tespit edilmesinin imkansız olduğu görülüyor. Burp Suite, H2 ile başvuru modları arasında seçim yapıyor: düzenleyicide HTTP/1 stilinin bir temsili (Burp normalleştirme ve HTTP/2'deki eşdeğerini koruma) veya Inspector'da HTTP/2 alanının görünümüBu, kabloların ve sözde kabloların gerçek olduğu ve HTTP/2'ye özel sunucuların oluşturulmasına izin verdiği anlamına gelir.

Bu kombinasyonla, denetlenecek vektörleri keşfedebilirsiniz şu ana kadar yetersiz kalan bilgiler. Burp'un sözde cabeceraları düzenlemek ve düzenlemek için kapasitesi, Yeni karakterleri yeni karakterlerle değiştirin ve H2 ikili formatını değiştirin talep kaçakçılığının modern çeşitleri gibi, pek çok insan tarafından kabul ediliyor.

Varsayılan, TLS anlaşması sırasında sunucu ALPN yoluyla duyurulduğunda HTTP/2'yi etkinleştirin. Protokole uygun herhangi bir bilgi olmadığında, H2 onayı onaylanır; ve eğer bu gerçekleşirse, Müfettişten talepte bulunarak sürümün sürümünü isteyebilirsiniz.

Bu, protokol düzeyinde güvenlik açığına neden olduğu için, sürümün her gün kullanıldığı aşılması güç bir kılıçtır. Çeşitli noktalarda geğirme yapın: Dilekçe hattı ve editördeki durum, etiqueta de protocolo en Tekrarlayıcı (zona superior derecha) y Inspector'da Nitelikler İste. Bağlamda düzenlenebilir hiçbir bilgi yoktur; Proxy/Repetidor'da sürümü değiştirebilir ve yeniden oluşturabilirsiniz.

También, bir başvuru protokolü için değişiklik yapabilir. Burp, mesajı yeni formatta geçerli olacak şekilde otomatik olarak dönüştürür. Sunucu ALPN tarafından bildirilmeden HTTP/2 probarını istiyorsa, etkinleştir Tekrarlayıcı menüsünde HTTP/2 ALPN geçersiz kılmaya izin ver ve H2'yi destekleyebilirsiniz.

HTTP/2 Müfettişi

Hakim Olmayı Gerektiren HTTP/2 Kavramları

HTTP/2 binario'dur. HTTP/1'de tüm metinler bulunur ve sunucular veri tabanı işlemlerine göre ayrılır (noktalar, hat bağlantıları vb.). H2 verileri şu şekilde ofset tanımlarıyla birlikte bulunur: işaret sınırlayıcıları. Esto abre la puerta a meter Yeni Seçenekler ve Cabeceras Değerleri H1'in menajerliği kolaylaştırması ve bazılarının, spesifikasyonun gerektirdiği şekilde toleranslı hizmet vermesi.

Kırmızıda, H2 çerçeveler ve çerçeveler aracılığıyla mensajes: bir kablo (bir başvuru satırı + H1 kablolarına eşdeğer) ve ayrıca, sıraya göre çeşitli veriler. Basitçe geğir çerçeveleri ayırmanız gerekmiyor; içeriğin doğruluğunu perdeleyen bir alışveriş ortamı için birleşik bir görünüm sunar.

H2'deki sürenin uzunluğu açıktır: boylamın uzunluğuna göre çerçevenin tamamı ve sunucunuz suma. Bu, H1'de İçerik Uzunluğu veya Aktarım Kodlaması türlerindeki belirsizliği ortadan kaldırır. Evet, ese choque entre mundos se vuelve arma arka uçla bağlantı kurmak için H2'yi H1'e düşüren ön uçlar var.

HTTP/2 tanıtımı sözde cabeceras istek satırı ve durum satırında şunu söyleyebiliriz: :method, :path, :authority, :scheme y :status (bu son yanıt yalnız başına). RFC'yi seçin, normal şartlardan önce de ben ve, ve Burp, Müfettiş'e takıldığı sırada bir emirle çevrelendi.

Uyumluluğa dikkat edin: H2'deki kablo adları çok küçük ve küçük harflerle belirtilmiştir. Mümkün olan teknikler, bazı sunucuların ve sunucuların kullanılmasıdır. rechazan la petición spesifikasyona bağlı olarak. Bu nedenle, Burp'un normalizasyonu, H1'de geçerli bir değerin ve H2'de ise geçersiz bir değerin sorgulanmasını önler.

Sahte-cabeceras HTTP/2

Burp'ta Dilekçe Formları: Editör ve Müfettiş

Mesaj editöründe bir tane kullanabilirsiniz representación estilo HTTP/1 HTTP/2 dilekçeleri için. Geğirtilerinizi normalleştirin ve sunucuda eşdeğer bir H2 kullanın. Bu ideal bir şey el protocolo te da igual Uygulamayı hızlı bir şekilde başlatır ve başlatırsınız.

Müfettişte, bir başkasında, bir tane var vista nativa de HTTP/2 Nombre/Valor kamplarında sözde kabinler ve her türlü kabin ile. H1 söz dizimine bağlı olmadığından, H2'ye özel yükleri yapılandırabilirsiniz: Cabecera adlarını kullanarak puntoları girin, yöntem ve yoldaki çizgiler veya saltosya da CRLF dentro de cabeceras. Çok basit bir şekilde düzenlenmiş olanlar doble clic y teclear, ve CRLF'yi eklemek, kablonun ayrıntılarını ve kullanımınızı başlatabilir Üst Karakter + Dönüş tanıtmak \r\n.

H1'de temsil edilemeyen tüm düzenlemelerin yanı sıra, Burp da aynı şekilde talepte bulundu. kazanda pişirilmiş. Bu durumda, editör H1'in eşdeğerini oluşturmak ve açıklayıcı bir bildirim almak istiyor por qué está kettled; el cuerpo sigue görünür, ama Müfettiş'in zor durumda kaldığı durumlarda başka bir şeyle ilgilenmek.

Her başvuruda protokolü tarayın ve değiştirin

Sunucunun ALPN tarafından bildirilmesi durumunda hatalı HTTP/2'yi kullanın. H1 gerektiren başka bir merkeze ihtiyaç duyulursa (örneğin, CL.TE veya TE.CL klasikleri), protokolün hatalı olması nedeniyle protokolü değiştirebilir. Ayarlar > Ağ > HTTP, H2 tercih seçeneğini işaretleyin. Dilekçe yazmak için her şeyi yapın Müfettiş protokolünün denetleyicisi ile.

Burp, sürümü kullanımda tanımlamak için çeşitli konumlarda gösterir: Başvuru Hattı/Düzenleyici Durumu, hedef ana bilgisayardaki Tekrarlayıcı göstergesi ve Müfettiş > İstek Nitelikleri. Düzenlenebilir içeriklerde bu seçiciye izin verilir yükseltme veya düşürme la solicitud al vuelo.

H2 desteğinin bildirilmemesi durumunda (HTTP/2), Tekrarlayıcıyı etkinleştirin HTTP/2 ALPN geçersiz kılmaya izin ver. Con esto, podrás Sunucunun ALPN tarafından halka açık olmaması durumunda HTTP/2 dahil ve güvenlik bilgilerinin yüzeyselliklerini açıklayın.

İstemcinin Proxy'de seyahat ettiği nadir senaryolarda H2 uygulamasında sorunlar yaşanabilir. Proxy dinleyicisinde HTTP/2'yi devre dışı bırakın: Ayarlar > Araçlar > Proxy > Proxy dinleyicileri > Düzenle > HTTP/2'yi etkinleştirin ve HTTP/2'yi destekleyin. Bu, istemci-Burp bağlantısını tek başına etkiler; Burp sunucusuyla bağlantı yok.

Dilekçeler sulandı: şimdi nasıl üretiliyor ve nasıl geri döndürülüyor?

Una petición se vuelve kazanda pişirilmiş Cuando, bazı değişiklikleri tanıtıyor HTTP/1'in sintaksisini temsil eden bir şey yok daha fazla bilgi. Örnek: bir tane daha var letra mayúscula o dos puntos al nombre de una cabecera, CRLF en el nombre o valor, espacios en :path o :method, :scheme'i değiştir, duplicar pseudo-cabeceras o ekleme; ve bir kurabiye değerinde boşluk.

Eğer frenajın varsa, yapabilirsin Ctrl/Cmd + Z ile deshacer, Inspector'ın duruma neden olan değişikliklerini manuel olarak geri döndürün (düzenleyiciden gelen bildirim) veya HTTP/1 sürümünü düşürmek için Uyumsuz değişikliklerin engellendiğini kabul edin: Burp, talebi normalleştirdi ve H1'de okunabilir hale getirdi.

Uzantılar şunları yapabilir: yeni dilekçeler oluştur ve gönder, H2'yi tamamlamak için tamamlayıcı özelliklerden yararlanabilmeniz için. Günah ambargosu, anlık değiştirilemez Burp'u yaratmaya yönelik istekler arttı, çünkü tek başına H1 stilinde normalleştirilmiş temsile ulaştı.

Burp'un yol haritasında en önemlisi, işe yaradı daha fazla bilgi ve daha fazla su ısıtıcısını artırın, özellikle Davetsiz Misafir'in doğal olarak nasıl davranabileceğine odaklanıyor.

Burp'ta HTTP/2'yi ayarlar ve ayarlar

Tekrarlayıcı, H2 için özel seçenekleri içerir. Puedeler Protokolü yönetin ve egemenliklere yeniden yönlendirin (protokol seçimini uygula) etki alanları arası tuzların seçilen sürüme imza atması için, bu çok önemli H2'deki güvenlik açıkları diğer ana bilgisayarlardan farklı dilekçeler veriyor. Ayrıca Bağlantıların yeniden kullanımını iyileştirin veya devre dışı bırakın H2: ilk başvurudan farklı hizmet veren sunucular veya mevcut bozuk bağlantılara sahip, ara sıra kışkırtıcı; devre dışı bırakıp bırakmadığınızı, soketin ilk girişini talep etmeniz.

Tekrarlayıcı için başka bir seçenek: Burp tarafından kusurlu H2 taleplerinde bağlantıyı ortadan kaldırmak, H2'nin birçok sunucusu var. Deneysel olarak, puedes cambiar esta conducta Bağlantıyı beğenin. Evet, hemos visto olarak, HTTP/2 ALPN geçersiz kılmaya izin ver ALPN duyurulduktan sonra H2'ye izin verilir.

Daha fazlası H2, Burp yapılandırmaya izin veriyor Yönlendirme izin ipuçları (Konum ile ilgili 3xx, Başlığı yenileme, meta yenileme, JavaScript, Konum ile ilgili daha güncel durum), ve bilgiler respuestas en streaming sürekli devam eden uygulamalar için (LLM'ler veya SSE ile arayüzler). El Proxy Puedi gerçek zamanlı olarak akışı sağlayın, Tekrarlayıcı yanıtını sesli olarak gerçekleştir ve herramientas'ın geri kalanı görmezden gelindi. Puedes karar verir si almacenar streams completos, eliminar metadatos de chunked o tratar text/event-stream como streaming otomatik olarak.

En respuestas con Durum 100, Geğirebilir entender 100-Devam (intermediatı yanıtlamak ve gerçekleri analiz etmek) y retirar cabeceras 100 Herramientas'ın geri kalanından önce. HTTP/1'de, Burp puede Desteklenen sunucuyu canlı tutmayı kullanın TCP bağlantılarını devre dışı bırakma ve kaybetme 5 saniye. Todos estos son ajustes de proyecto, gerçek projede tek başına geçerlidir.

HTTP/2 gizli: algılama ve azaltma

Bu, sunucuları ziyaret etmeyi alışkanlık haline getirdi H2 desteği ancak ALPN tarafından bildirilmiyor. Bu, saldırının yüzeysel ve türetilmiş halidir kaçakçılık talebini düşürmek için. La receta es sencilla: ALPN'yi görmezden gelin ve H2'yi kullanın. Burp (Yineleyici ve Tekrarlayıcı'da ALPN geçersiz kılma) ile kıvrılma gibi kullanımlar ön bilgi, bu kullanıcıyı hızlı bir şekilde algılayabilir.

Savunma sırasında H2'yi kullanırsanız, asegúrate de anunciarlo bien. Y si no lo necesitas, desactívalo del todo Gereksiz bir yüzeysellik yok. H2->H1 notunun düşürülmesi durumunda tavsiye edilir evitarlos y hablar H2 ekstrem ve ekstrem.

HTTP/2'ye özel veriler ve vektörler

H2'deki Düşen Ailenin Büyük Ailesi ön uçta H2'yi H1'e düşür. Ön kısım H2 çerçeve uzunluğuna sahiptir, ancak arka uç bozulabilir İçerik Uzunluğu/Aktarım Kodlaması. Bu desacuerdo, yeni varyantlarla birlikte desincronizaciones'i yeniden piyasaya sürüyor: H2.CL (ön tarafta CL geçerli değil) y H2.TE (TE gibi bağlantı kabloları yasaktır).

Un caso célebre de H2.CL akış büyüklüğünü etkiler. HTTP/2 ile ilgili bir başvuruda bulunun Content-Length erróneo ve arka uçta bir veri yükü yok cortaba antes de tiempo y trataba el resto como yeni dilekçe, izin vermek başka bir kullanım talebinde bulunmadan önce. Yönlendirmelerin kontrollü olarak yeniden yönlendirilmesine neden olan bir öneriyle, etki, akıllı bilgiler ve hassas verilerle birlikte artıyor.

En la vertiente H2.TE, algunos dengeleyiciler indebidamente'yi kabul ediyor Aktarım Kodlaması: parçalanmış Sürüm düşürmede ve ön uç tarafından eklenen İçerik Uzunluğuna öncelik vermede. Sonuç: önce isteği sonlandırıp ikinci bir dilekçeyi işaretler, OAuth kodlarındaki kaçakların, tahmini olarak yeniden yönlendirmeler yoluyla JS'nin boşaltılmasına kadar olan etkileriyle birlikte.

Otro patrón potente es la Sürüm düşürme sırasında kablo bağlantısının kesilmesi kullanma CRLF, H2 kablo hattının değerinde. CDN'de tanıtıma izin verildi Aktarım Kodlaması: parçalanmış al volcarlo a H1 y desencadenar H2.TE Önbellek zehirlenmesi devam ederse, önbellekteki hizmet sayfalarının kontrolü sürekli olarak bozulur.

Değişken H2.X por istek bölme aparece cuando, al degradar, ön uçta kablo taşıyıcısı \r\n\r\n ekleniyor y convierte tu prefijo en una petición completa. Bir hakim etki gözlemlediniz: her zamanki gibi, önceki durumdaki yanıtı almak için Kişisel Bilgilerin Gösterimi ve Sesi Çerezleri. Algunos de parcheo incompletos dejaron vias como inyección ve sözde kablolar o bloquear CRLF pero no LF suelto, bu da istismar edilebilir.

Petición Túneles (tünel açma isteği): onaylama ve kullanma

Hay ön uçları no reutilizan conexiones müşteriyle arka planda veya uygulama politikalarında 1:1. Bu senaryolarda, sonraki dilekçede hiçbir etki yok ve klasik doğrulama teknikleri. Ne oldu? túnel de petición: bir kez daha aynı yolla talepte bulunun obtener dos respuestas del back-end.

H1 ile ilgili onay belirsizdir Canlı tutma sırasında birleştirilmiş yanıtlar normaldir. Con H2, si ves H2 yanıt dosyasında HTTP/1 kabloları oluştu, denizin suyuna bağlı. İlave bir sorun: ön uçların kullanımı İçerik Uzunluğu açısından benzersiz baytlar var İlk cevapta, ikinci sırada.

En önemli işlevi sağlayan pratik çözüm kafayı değiştirmek görünür bir talep, ilk cevap olarak solo cabeceras. Esto hace que el front-end ayık ol ve ikinci yanıtın başlatılmasına başlaEğer ek olarak geçersiz bir talepte bulunmak için ikinci bir istekte bulunun, hatanın yanıtı daha önce çözülmüş ve algılamayı kolaylaştırmıştır. On hız: por zamansal duyarlılık, çeşitli amaçlara ihtiyaç duyabilirsiniz.

Veriyi keşfetmek için, konsantre olun iç içe geçmişler ön uçta bulunanlar (kullanıcı kimliği, dahili bağlantılar, yönlendirme). Tünel açma istekleri Yeniden yazma/koruma işlemini atlayın ve filtrelerinizi kullanın. Eğer ABD'de Param Miner gibi isimler yoksa, pueden adivinar cabeceras internas Tünel aracılığıyla yapılan yanıtlardaki farklılıklar.

Incluso sin conocerlas, puedes provokatör, bu durumu kötü bir şekilde ortadan kaldırdı: Yükünüzün bir parçası olan ön cree ise, Dahili ortamınızı ortama yerleştirin; Parametrenin bir parçası olarak arka kısım tratarlas ve reflejarte esos valores. Bu teknik, tünelin açılmasıyla birlikte kullanılmaktadır. solo recuperas una respuesta.

Uygun koşullar altında tünel, önbellek zehirlenmesi avanzado: HEAD'i kullanarak bir yanıt vermek için birkaç kablo kullanın Konum yansıtıcı başka bir şey ve gezginlerin olduğu anlamına geliyor içeriği yorumla HTML/JS gibi, tüm önbellek kuralları sürekli olarak kontrol edilir.

Ekstra özellikler: kopyalar, :şema ve isim bölümü

HTTP/2, H1'de kaçınılmaz senaryolara izin verir: sunucuları ziyaret eder çoklu kabul et :path tutarsız bir form veya başka bir form kullanırsanız, şu şekilde desvío de ruta. Bir arada var olmak mümkün :authority y Sunucusu; al poder faltar uno u başka, ortaya çıkıyor ataks de Host header bir süreliğine de olsa kaderine ulaşmak için.

La pseudo-cabecera :şema sadece dikkat. Orijinal URL'leri oluşturmak için kullanılan sistem; bayt keyfi yazabilirseniz, inyectas prefijos de URL, cambias yolları ve durumlar envenenas cachés SSRF'yi kışkırtmak için kullanılırsa rutear la petición aguas abajo.

Diğer bir teknik ise, Cabecera İsim Bölümü İsim üzerinde puntolara izin verin. Başka bir sürüm düşürme nedeniyle hiçbir zaman senkronizasyon bozukluğu yaşanmadı : final, pero sí favorece atakları de Host çünkü hizmetçiler Porto'nun nerede olduğunu bilmiyorlar. Eğer nadir durumlara karşı toleransınız varsa, geçerli başvuru hatları için başvurular inyectando espacios en :yöntem (mod_proxy ile kombinasyonlarda gözlemlenir) rota bloklarını değiştirmek için.

Son olarak, yardımcı olabilecek birçok arka uç var çizgi katlama tr H1. Ön uçta boş alan sağlayan kablo numaraları kabul ediliyorsa ve kablo düzenleri yoksa, bunlar olabilir kontaminar cabeceras posteriores (iç kısımlar dahil). Gördüğün şey şu: İstek Kimliği Sonlandırılan veriler, bir veri toplama aracıyla birlikte eklenen verilerden bazılarıdır. başlangıç ​​alanı.

Herramientas, iş akıntısı ve üretkenlik talepleri

Para automatizar, existe un Turbo Intruder'da basitleştirilmiş HTTP/2 yığını H1 ve H2 isteklerini dönüştürüyoruz ve istismarlar için kullanılan karakter haritalarını uyguluyoruz: ^ → \r, ~ → \n, ` → :. Hatta yapabilirsin sobrescribir pseudo-cabeceras H1 kurguları gibi bildirimler yapar ve savunmasız sunucularda sürüm düşürmeyi kontrol eder. Geri aramaları kontrol etmek ve olası etkileşimleri tespit etmek için Burp Collaborator'ı kullan en flujos automatizados.

Eğer H2 yığını minimalistse, başka amaçlara uygun değilse, bu mümkün olabilir Turbo Intruder'ın Burp yerel yığınını çağırın (Engine.BURP2), nadir bilgisayarlara karşı daha toleranslıdır. Burp Tarayıcı ve uzantılar HTTP İstek Kaçakçısı Bu değişkenlerin entegre tespitlerini (bunlar dahil) túnel con HEAD), y Param Miner ayuda a descubrir cabeceras internas por diferencias de respuesta.

İstikrarlı bir şekilde, dikkatli olun Bağlantıların Yeniden Kullanımı: Algunos, farklı bir biçimlendirme biçimini hedef alır veya bozuk soketlerle durdurulur. Burp Repeater puedes H2'nin yeniden kullanımını devre dışı bırakın, y en Turbo Intruder ajustar BağlantıBaşınaİstekler artıkların bozulmaya neden olmasını önlemek için.

Burp'un (yeni Müfettişler) gerçek arayüzünde, HTTP sürümünün kontrolü şu anda İstek özniteliklerinde a la derecha'ya geldim. Yöntemi değiştir hiçbir etkisi yoktur eski sürümlerde olduğu gibi; Inspector'ın manzarası ve protokol mantığı ile bunu yapmak zorundayız.

Burp ile pratik yapma: CRLF ve kablo adı ve /admin ayarları

ile başla ALMAK / en Repeater, sube a H2 en İstek Nitelikleri ve bir keyfiyeti seçin. En el isim, inyecta un CRLF para colar un Ev Sahibi adicional, por ejemplo: foo: bar\r\nHost: abc ve nasıl değer pon algo inocuo. Cevap verdin mi reacciona a tu Host inyectado, has confirmedado una Cabecera İsimleri Yoluyla CRLF Girişi.

Parametreleri yansıtan bir uç noktayı yerelleştirin (örneğin, arama). Yöntemi değiştir (İstek yöntemini değiştir) öğesine tıklayın ve aramayı onaylayın Aramada POST ile arama yapma işlevi. Ahora, en la cabecera arbitraria, Büyük bir İçerik Uzunluğuna erişin y un segundo parámetro search örneğin iki kat CRLF: foo: bar\r\nContent-Length: 500\r\n\r\nsearch=x.

Verileri içeren ana hesap numarasını girin İçerik-Uzunluk kaçakçılığını yapana kadar. Enviar, the application reflejará ön uç tarafından yapılan değişiklikler (çerezler, SSL'yi işaretler ve önemli olan, una clave única de front-end) dentro de la respuesta.

Cambia el método visible a KAFA y en la cabecera maliciosa smugglea una petición GET öğrenilen dahili kablolarla yönetim paneli: \r\n\r\nGET /admin HTTP/1.1\r\nX-SSL-VERIFIED: 1\r\nX-SSL-CLIENT-CN: administrator\r\nX-FRONTEND-KEY: TU-CLAVE\r\n\r\n. Si recibes un error de bayt yetersiz, apunta a un recurso con cuerpo más corto (örneğin, /login) para que el front-end ayık ol ve ikinci yanıtın başlangıcını göster en el cuerpo H2.

Bu yanıt, URL yönetimini mantıklı bir şekilde yerelleştirmenizi sağlar (örneğin, /admin/delete?username=carlos) Y Kaçakçılık Dilekçesi Rutasını Gerçekleştirin. Görünür yanıtta hata olabilir, la acción se ejecuta dahili doğru kimlik bilgileri ile arka uca kadar tünelden geçtim.

Bu gruptaki çeşitli fikirler: H2'de CRLF ve kablo adı, Content-Length'in kötüye kullanımı ve sürüm düşürme, onaylama KAFA ve kullanımı iç içe geçmişler panelin yeniden sabitlenmesi için ön taraftan hasar görmüştür.

Protokol birleştirme kombinasyonu, Inspector de Burp para H2, ve senkronizasyonu bozma teknikleri, sizden gelen vektörlerin oluşmasına izin verir kaçakçılık klasiği yeniden tasarlandı kadar kalıcı önbellek zehirlenmesisayesinde PII kaçakları ve JavaScript'i diğer farklı konumlarda çalıştırabilirsiniz. İki orta ayarı (kusurlu protokol, yeniden bağlantı kullanımı, ALPN geçersiz kılmaları) ve Tekrarlayıcı ve Denetleyici ile pratik yaparak, taleplerle gerçek anlamda kontrol sağlıyor ve üç kişiyle birlikte eğlenmek HTTP/2 ve HTTP/1'i kullandığınızda.

Burp Collaborator'ın Kullanım Alanları
İlgili makale:
Burp Collaborator'ın Kullanım Tipleri: Tam ve Uygulamalı Kılavuz
İlgili Mesajlar: