Разбор элементов дерева разбора

Рассмотрим разбор элементов дерева разбора на примере разбора заголовка authorization (разбор дерева запросов подробно описан в разделе раздел 10). Подобный запрос можно отправить следующим образом:

curl waf_ip -d'authorization=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c' -H"x-real-ip:8.8.8.8" -H"referer:http://dvwa" -H"host:dvwa"

Отправленный запрос показан на рисунке рисунок 260.

image383

Рисунок 260 – Запрос с полем Authorization

Для разбора поля authorization необходимо:

  1. Перейти на вкладку «Приложения» -> «Запросы» (см. рисунок 261).

image384

Рисунок 261 – Окно «Запросы»

  1. Для того чтобы углубить дерево разбора необходимо нажать на иконку «image385» в той части, где необходимо дополнить дерево разбора - в данном случае к блоку «Разбор URL». Настройки данного блока показана на рисунке 262.

image386

Рисунок 262 – Окно «Шаг разбора»

  1. Далее декодируем первую часть запроса при помощи Base64 декодера. Его настройки можно увидеть на рисунке рисунок 263.

image387

Рисунок 263 – Настройка блока разбора запроса

  1. Декодированное значение дополнительно разбираем с помощью метода декодирования JSON (см. рисунок 264).

image388

Рисунок 264 – Настройка блока разбора запроса

  1. Пункты 3 и 4 повторяются для второго блока. В результате модель разбора данных запроса будет выглядеть как на рисунке рисунок 265.

image389

Рисунок 265 – Дерево разбора данных для запроса с jwt-токеном

В результате в дереве разбора будет разобран jwt-токен и отобразится раскодированное из Base64 значение параметров (см. рисунок 266).

image390

Рисунок 266 – Дерево разбора для запроса с jwt токеном