問題タブ [burp]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
asp.net-mvc-4 - ログアウト後に http セッションを無効にする方法
フォーム認証を使用してユーザーを認証するasp.net mvcでWebアプリケーションを作成しています。HTTP プロキシ ツール「burp」を使用して、認証済みユーザーの認証済み Cookie を取得しています。その後、アプリケーションからログアウトします。現在、キャプチャされた認証済み Cookie を使用してサーバーにリクエストを送信していますが、サーバーはそのリクエストを認証済みリクエストとして処理しています (ブラウザからそのユーザーをログアウトした場合でも)。ログアウトコードのどこが間違っているのか教えてもらえますか?
以下は、アプリケーションのログアウトコードです
以下は、成功応答を返す認証済みリクエストを送信するげっぷツールのスクリーン ショットです。
penetration-testing - Burp Extension: レスポンスにヘッダーを追加
Burp 初心者が拡張機能を作成しています... CSP ルールをテストするために、応答にヘッダーを追加しようとしています。ヘッダーをリクエストに追加するリソースはたくさんありますが、レスポンスには追加できません。ここに私がこれまでに持っている(動作していない)コードがあります:
google-chrome - ChromeでHTTPSでBurpSuiteプロキシを使用するにはどうすればよいですか
BurpSuite は HTTP トラフィックのみをインターセプトできます。Ubuntu で HTTPS トラフィックをインターセプトするにはどうすればよいですか? CA をインストールする必要がありますが、その方法は?
http - リクエストを繰り返す (Burp Suite または同様のツールを使用)
OAuth を使用してユーザーが Linkedin にサインインできるようにするアプリがあります。
アプリまたはブラウザーが 2 つの OAuth 要求を立て続けに linkin に送信しているという問題があり、これにより LinkedIn は 2 つの応答を数ミリ秒以内に返します。
2 つの重複した要求により、DB に 2 人のユーザーが作成されます。
ここでの主な保護は、これを防ぐために DB 側の検証を追加することですが、最初にこの問題を再現できるようにしたいと考えています。
Burp Suite を使用して、アプリへのリクエストをインターセプトしています。リクエストをインターセプトしたら、ミリ秒単位でリクエストを 2 回リプレイするにはどうすればよいですか?
さらに、返されたリクエストをインターセプトし、それをすばやくリプレイして問題を再現するためのより良い方法はありますか?
ありがとう!
android - Androidでプロキシサーバーエラーにアクセスできません
こんにちは皆さん、数か月前にバープのプレミアム エディションをインストールしました。PC から Web でアプリケーションを簡単にインターセプトできます。しかし、Android デバイスからアプリケーションをインターセプトしようとすると問題が発生します。私は非常に懸命に試み、ウェブで考えられる解決策を検索しましたが、何もうまくいきませんでした.モバイルでげっぷを接続してHTTPサイトにアクセスしようとすると、プロキシサーバー経由でアクセスできないというエラーが発生し続けます.また、方法を教えてください.メッセンジャー、Facebook For Androidなどのアプリからのリクエストを傍受します...