Разбор элементов дерева разбора
Рассмотрим разбор элементов дерева разбора на примере разбора заголовка authorization (разбор дерева запросов подробно описан в разделе раздел 10). Подобный запрос можно отправить следующим образом:
curl waf_ip -d'authorization=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c' -H"x-real-ip:8.8.8.8" -H"referer:http://dvwa" -H"host:dvwa"
Отправленный запрос показан на рисунке рисунок 260.

Рисунок 260 – Запрос с полем Authorization
Для разбора поля authorization необходимо:
Перейти на вкладку «Приложения» -> «Запросы» (см. рисунок 261).

Рисунок 261 – Окно «Запросы»
Для того чтобы углубить дерево разбора необходимо нажать на иконку «
» в той части, где необходимо дополнить дерево разбора
- в данном случае к блоку «Разбор URL». Настройки данного блока
показана на рисунке 262.

Рисунок 262 – Окно «Шаг разбора»
Далее декодируем первую часть запроса при помощи Base64 декодера. Его настройки можно увидеть на рисунке рисунок 263.

Рисунок 263 – Настройка блока разбора запроса
Декодированное значение дополнительно разбираем с помощью метода декодирования JSON (см. рисунок 264).

Рисунок 264 – Настройка блока разбора запроса
Пункты 3 и 4 повторяются для второго блока. В результате модель разбора данных запроса будет выглядеть как на рисунке рисунок 265.

Рисунок 265 – Дерево разбора данных для запроса с jwt-токеном
В результате в дереве разбора будет разобран jwt-токен и отобразится раскодированное из Base64 значение параметров (см. рисунок 266).

Рисунок 266 – Дерево разбора для запроса с jwt токеном