Burp Suite는 PortSwigger에서 개발한 웹 애플리케이션 보안 테스트 도구 모음입니다.
주로 모의 해킹(Penetration Testing)이나 보안 점검을 수행하는 보안 전문가들이 사용하며,
웹 요청과 응답을 중간에서 가로채 분석하거나 수정할 수 있는 강력한 기능들을 제공합니다.
https://portswigger.net/
위 링크로 접속 후, Products 메뉴를 클릭합니다.
Burp Suite Community Edition 버전을 다운로드합니다.

다운받은 실행 파일을 실행하면 아래와 같은 화면이 나옵니다.
본인이 원하는 경로를 선택하고 Next를 눌러 설치를 진행합니다.



설치가 완료되면 프로그램을 실행하고 기본 설정으로 Next를 눌러줍니다.


이후 Start Burp 버튼을 클릭하면 실행됩니다.
웹 패킷을 가로채기 위해 기본 프록시 설정을 해줘야 합니다.
메뉴에서 Proxy > Proxy Settings로 이동
아래 항목을 체크합니다:
☑ Intercept responses based on the following rules


화면 중앙 상단의 Intercept is off 버튼을 클릭하여 ON 상태로 변경합니다.

정상적으로 설정되면 Burp Suite가 프록시로 동작하며, 브라우저에서 발생하는 요청을 가로채기 시작합니다.


이렇게 뜨면 설정 끝이다.
Burp Suit를 이용한 DreamHack 문제를 나중에..