DOM Invaderの有効化

DOM Invaderは、Burpブラウザにプリインストールされていますが、その機能の一部が他のテストに影響を与える可能性があるため、デフォルトでは無効になっています。

DOM Invaderを有効にするには:

  1. Proxy > インターセプトタブに移動し、Burpブラウザを開きます。

  2. ブラウザウィンドウの右上にある、Burp Suiteのロゴをクリックします。このロゴがない場合は、まずジグソーパズルのアイコンをクリックしてください。Burp Suite Navigation RecorderとDOM Invaderの設定メニューのタブがあるパネルが開きます。

    DOMインベーダーの有効化
  3. DOM Invaderの設定から、DOM Invader is onなるようにスイッチを切り替えます。

  4. Reloadをクリックすると、ブラウザが更新されます。これは、変更を有効にするために必要です。

  5. ブラウザのメインウィンドウの任意の場所で右クリックし、インスペクトを選択すると、ブラウザーのデベロッパーツールパネルが開きます。DOM Invaderタブがあることに注目してください。より快適に利用するために、パネルはブラウザウィンドウの下部への配置を推奨します。

デベロッパーツールパネルをブラウザウィンドウの下部に配置

DOM Invaderはデフォルトで、オンかオフかも含め、以前の設定を記憶しています。DOM Invaderが有効な状態でBurpブラウザを閉じた場合は、この点に注意してください。この動作を無効にするには、設定 > ツール > Burpブラウザで、終了後に設定や履歴を保存するの選択を解除してください。