[웹해킹/2.HTTP 프록시](1)BurpSuite 설정

주연쓰·2021년 6월 30일
0

웹해킹

목록 보기
6/23

Proxy란?


1. burpsuite 설정

03-Web Application Analysis - burpsuite 들어가기

새로운 버젼 알림 무시 ^,^

Temporary project 선택된 채로 가만히 두고 next

그대로 start Burp

실행됨!

proxy-option 에서
Interface ; 127.0.0.1:8080 의 127.0.0.1(로컬호스트) 8080(포트번호) 를 의미
Running를 켰다/껐다 함으로써 proxy 켰다껐다 함

2. 브라우저에서 proxy를 통해 접속하도록 설정

오른쪽 상단 햄버거 메뉴 - Preferences - 'network' 검색 - Settings 들어감

Manual proxy configuration 체크

HTTP Proxy 에 위에서 본 ip주소(127.0.0.1) 과 포트번호(8080) 입력해준다.

OK

3. 인터넷에서 접속하면 intercept 해서 proxy 받아보기

BurpSuite - Proxy - Intercept 에서 Intercept is on 상태인지 확인
//이게 켜져 있어야 받아올 수 있음

**firefox는 burpsuite와 따로 인증서 연결을 해주어야 하므로 'open browser' 를 사용하던가 https://programforlife.tistory.com/45 를 따라 인증서 인증 절차를 거치면 된다.

나는 우선 open browser를 사용하였는데, 아래와 같이 브라우저에서 localhost/dvwa 를 치면 무한로딩되고 좌측에서 intercept된 것을 볼 수 있다.
intercept를 끄면 브라우저에서 정상적으로 로딩된다.

profile
( •̀ ω •́ )✧

0개의 댓글