Sauvegarder et restaurer un projet dans Burp Suite

Beginner
Pratiquer maintenant

Introduction

Dans ce laboratoire, vous apprendrez le flux de travail fondamental pour sauvegarder et restaurer un projet dans Burp Suite. Lors de la réalisation d'évaluations de sécurité, il est courant de travailler sur un projet sur plusieurs jours. La sauvegarde de votre travail sous forme de fichier de projet Burp stocke toutes les données de la suite, y compris l'historique du proxy, la carte du site cible et les configurations pour divers outils. Cela vous permet de fermer Burp Suite et de reprendre votre travail plus tard exactement là où vous l'avez laissé, sans perdre aucune progression.

Ce laboratoire vous guidera à travers la création d'un projet temporaire, sa sauvegarde sous forme de fichier de projet nommé, la fermeture de l'application, puis la réouverture du projet sauvegardé pour restaurer votre session.

Dans cette étape, vous allez lancer Burp Suite et naviguer vers le menu où se trouvent les options de sauvegarde de projet.

Tout d'abord, vous devez démarrer l'application Burp Suite.

  1. Cliquez sur le menu Application en haut à gauche du bureau.
  2. Naviguez vers la catégorie Other.
  3. Cliquez sur Burp Suite Community Edition pour le lancer.

L'assistant de démarrage de Burp Suite apparaîtra. Pour l'instant, nous allons commencer avec un projet temporaire.

  1. Dans la boîte de dialogue, assurez-vous que Temporary project est sélectionné.
  2. Cliquez sur le bouton Next.
  3. Sur l'écran suivant, cliquez sur Start Burp pour utiliser les paramètres par défaut.

Une fois la fenêtre principale de Burp Suite ouverte, tout votre travail est conservé en mémoire. Pour le sauvegarder de manière permanente, vous devez utiliser le menu Project.

Repérez la barre de menu principale en haut de la fenêtre Burp Suite. Cliquez sur le menu Project pour afficher une liste déroulante d'options relatives à la gestion de projet.

Sélectionner 'Save copy' pour créer un fichier de projet

Dans cette étape, vous allez sauvegarder l'état actuel de votre projet dans un fichier sur le disque. Cela crée un instantané de votre travail que vous pourrez restaurer plus tard.

Dans la liste déroulante du menu Project que vous avez ouverte à l'étape précédente, sélectionnez l'option Save copy.

Une fenêtre de dialogue de fichier s'ouvrira, vous invitant à choisir un emplacement et un nom pour votre fichier de projet. Il est important de sauvegarder votre travail dans un emplacement accessible. Pour ce laboratoire, nous utiliserons le répertoire ~/project.

  1. Dans la boîte de dialogue de fichier, naviguez jusqu'au dossier project situé dans votre répertoire personnel (/home/labex/project).
  2. Dans le champ Name:, tapez my-burp-project.
  3. Cliquez sur le bouton Save dans le coin inférieur droit de la boîte de dialogue.

Burp Suite va maintenant sauvegarder toutes les données actuelles dans le fichier nommé my-burp-project dans le répertoire ~/project.

Fermer Burp Suite

Dans cette étape, vous allez fermer Burp Suite pour simuler la fin d'une session de travail. C'est une étape nécessaire pour tester correctement la fonctionnalité de restauration de projet.

Pour fermer l'application, vous pouvez soit cliquer sur le bouton X dans le coin supérieur droit de la fenêtre principale de Burp Suite, soit aller dans le menu Burp et sélectionner Exit.

Une boîte de dialogue de confirmation apparaîtra, demandant : "Are you sure you want to exit?". Cliquez sur le bouton Yes pour confirmer et fermer complètement l'application.

Relancer Burp Suite et sélectionner 'Open existing project'

Dans cette étape, vous allez redémarrer Burp Suite et vous préparer à ouvrir le projet que vous avez sauvegardé précédemment, commençant ainsi une nouvelle session de travail.

Tout d'abord, relancez Burp Suite en utilisant la même méthode qu'auparavant :

  1. Cliquez sur Menu des applications -> Autres -> Burp Suite Community Edition.

L'assistant de démarrage apparaîtra à nouveau. Cette fois, au lieu de créer un nouveau projet temporaire, vous ouvrirez votre travail sauvegardé.

  1. Dans la boîte de dialogue de sélection de projet, sélectionnez l'option Open existing project.
  2. Cliquez sur le bouton Next pour continuer.

Cela indique à Burp Suite que vous avez l'intention de charger un projet à partir d'un fichier sur le disque.

Localiser et ouvrir votre fichier de projet sauvegardé

Dans cette dernière étape, vous allez localiser et ouvrir votre fichier de projet sauvegardé pour restaurer votre session précédente.

Après avoir cliqué sur Next à l'étape précédente, une boîte de dialogue de sélection de fichier intitulée "Select project file" apparaîtra.

  1. Naviguez jusqu'au répertoire ~/project, qui se trouve à /home/labex/project.
  2. Sélectionnez le fichier my-burp-project que vous avez créé précédemment.
  3. Cliquez sur le bouton Open.

Vous retournerez à l'assistant de démarrage, et le chemin de votre fichier de projet sélectionné (/home/labex/project/my-burp-project) sera maintenant affiché.

Enfin, cliquez sur le bouton Start Burp.

Burp Suite va maintenant se lancer et charger toutes les données de votre fichier de projet sauvegardé. L'historique du proxy, les informations du sitemap de la cible, ou toute autre donnée des outils de votre session précédente seront entièrement restaurés, vous permettant de reprendre votre travail en toute transparence.

Résumé

Dans ce laboratoire, vous avez appris avec succès le processus fondamental de gestion de votre travail dans Burp Suite. Vous avez pratiqué la sauvegarde de votre session actuelle sous forme de fichier de projet, puis la restauration de ce projet pour continuer votre travail.

Cette compétence est cruciale pour toute évaluation de sécurité à long terme ou complexe, car elle vous permet de mettre en pause et de reprendre votre travail sans perdre de données précieuses telles que l'historique du proxy et la portée de la cible. Vous êtes maintenant équipé pour gérer efficacement vos projets Burp Suite.