03-Web Application Analysis - burpsuite 들어가기
새로운 버젼 알림 무시 ^,^
Temporary project 선택된 채로 가만히 두고 next
그대로 start Burp
실행됨!
proxy
-option
에서
Interface
; 127.0.0.1:8080 의 127.0.0.1(로컬호스트) 8080(포트번호) 를 의미
Running
를 켰다/껐다 함으로써 proxy 켰다껐다 함
오른쪽 상단 햄버거 메뉴 - Preferences - 'network' 검색 - Settings 들어감
Manual proxy configuration
체크
HTTP Proxy
에 위에서 본 ip주소(127.0.0.1) 과 포트번호(8080) 입력해준다.
OK
BurpSuite - Proxy - Intercept 에서 Intercept is on
상태인지 확인
//이게 켜져 있어야 받아올 수 있음
**firefox는 burpsuite와 따로 인증서 연결을 해주어야 하므로 'open browser' 를 사용하던가 https://programforlife.tistory.com/45 를 따라 인증서 인증 절차를 거치면 된다.
나는 우선 open browser를 사용하였는데, 아래와 같이 브라우저에서 localhost/dvwa 를 치면 무한로딩되고 좌측에서 intercept된 것을 볼 수 있다.
intercept를 끄면 브라우저에서 정상적으로 로딩된다.