企业

添加新网站

  • 最近更新时间:2022年5月9日

  • 阅读时间:5分钟

只要您有正确的角色,就可以添加新站点和新文件夹来填充站点树。

添加单个站点

  1. 要创建一个新网站,请转到网站>添加一个新网站。另外,您可以选择一个文件夹,然后单击新网站在该文件夹中创建一个站点,或批量导入站点。
  2. 输入该网站的名称,以帮助您以后识别它。请注意,站点名称必须在其父文件夹中是唯一的。
  3. 选择是否将站点添加到特定文件夹中。如果文件夹中已经存在相同名称的站点,则该文件夹将无法选择。如果将此字段留空,则将在网站树的顶层创建站点。
  4. 如果您使用的是标准部署,请选择该站点应属于的扫描池。该站点只能通过属于同一池的扫描机扫描。除非您选择另一个网站,否则该网站将属于默认池。请注意,Kubernetes部署不使用扫描池,因为它们旨在使用自动缩放扫描资源而不是“固定”扫描机。有关扫描池的更多详细信息,请参阅管理扫描池
  5. 在下面网站URL输入要在本网站扫描中包含的最高级别URL。默认情况下,将扫描此URL的所有子目录。请注意,如果要同时使用HTTP和HTTPS扫描URL,则可以从URL开始时省略协议。不允许通配符。
  6. 如果要添加属于本网站的其他URL,或者想从扫描中排除某些子目录,则可以从高级选项
    • 在下面包括URL,您可以指定哪个其他URL应包括在本网站的扫描中。例如,您可以添加任何相关子域。要添加多个URL,请使用新行启动每个URL。
    • 您还使用排除URL字段到排除URL从本网站上的任何扫描范围。例如,如果您有包含敏感信息的路径,则可以将它们排除在扫描中,以防止敏感数据在扫描结果中泄漏。
  7. 在下面协议设置,您可以管理HTTP和HTTP是否都用于扫描网站的URL。您可以选择使用这两个协议,也可以,如果您愿意,可以选择使用我的指定协议扫描。如果选择此选项,则需要确保已明确指定每个URL的协议。如果您仍然想将两个协议用于特定URL,则需要为其创建两个条目:一个以http://另一个开始https://
  8. 在下面应用程序登录,您可以选择提供有效的登录凭据bepaly下载 可以用于访问仅限注册用户的站点区域。在某些情况下,您可能只能提供基本的登录凭据集。但是,对于更复杂的登录机制,您可以记录自己执行完整的登录顺序使用我们专用的浏览器扩展名并上传生成的脚本。
  9. 如果需要,请设置默认值扫描配置对于您为本网站创建的任何新扫描,这将是预选的。创建单个扫描时,您可以覆盖默认值。大多数配置Burp Suite专业人士包括包括的库。另外,您可以以JSON格式上传自定义扫描配置。
  10. 如果您想使用任何扩展对于本网站的扫描,您可以在此处添加它们。请注意,如果您愿意,也可以稍后添加。
  11. 您可以添加用户的电子邮件地址,这些用户应在此网站完成时应收到报告。请注意,仅当您的管理员配置一个时,仅支持此选项SMTP服务器集成
  12. 最后,您可以选择Slack频道以接收有关此网站扫描的通知。请注意,仅当您的管理员配置了一个选项松弛整合
  13. 完成后,单击节省。该站点现在可以在站点树中提供,可以扫描。

批量进口网站

您可以从CSV文件中预先配置并导入多个站点,而不是一个一个添加站点。为了简化此过程,bepaly下载软件 提供预制的CSV模板供您下载。使用此模板导入站点:

  1. 站点页面,单击导入站点按钮。
  2. 在里面导入站点对话框,单击下载CSV模板关联。
  3. 打开CSV文件:网站 - template.csv
  4. 如占位符文本所示,将站点添加到CSV文件中。请注意,第一列和第二列(站点名称包括URL) 是必须的。如果不需要,将其他列留空。
  5. 从CSV文件中删除第1、2和3行(包含占位符文本)。
  6. 在里面导入站点对话框,单击选择文件,选择您的CSV,然后单击继续。如果要将站点添加到特定文件夹中,也可以在此处选择。请注意,您只能一次将站点导入到一个文件夹中。
  7. 点击进口。上传完成后,导入结果出现对话框,提供任何错误的详细信息。现在成功导入的任何站点都将在现场树中可用,准备扫描。

另外,您可以从头开始创建自己的CSV文件。这应该没有标题行。每行代表您要添加到Burp Suite Enterprise Edition的站点,并且可以包含以下值:

  • 您希望它出现在Web UI中的网站名称。beplay体育能用吗这是强制性的,必须在Burp Suite Enterprise Edition的目标文件夹中独一无二。
  • 您想扫描此网站的URL。您必须至少指定一个URL。您可以用管道“ |”分开倍数。
  • 您要为此网站排除的URL。您可以用管道“ |”分开倍数。
  • 如果您使用的是BURP Suite Enterprise Edition的标准部署,则是要添加网站的池的名称。如果空白,则使用默认池。
  • 您要用于此站点的任何默认扫描配置的名称。
  • 您想收到本网站自动扫描报告的任何电子邮件地址。您可以用结肠分开倍数“:”。