-
Burp Suite ์ค์น ๋ฐ ์ฌ์ฉ - Windows 64 bitSECURITY/Webhacking 2021. 2. 17. 16:44
1. Burp Suite ์ค์นํ๊ธฐ
ํน๋ณํ ๋ด์ฉ ์๋ค. ๊ทธ๋ฅ ์ค์น ํ๋ก๊ทธ๋จ ๋ค์ด๋ฐ๊ณ ์ค์นํ๋ฉด ๋๋ค.
์ต์ํ์ ๋ถ๋ค์ ํจ์ค~
1) ๊ณต์ ์ฌ์ดํธ์ ๋ค์ด๊ฐ์ ๋ค์ด๋ฐ๋๋ค.
(Community 2021.2.1 ์ ๋ค์ด๋ฐ์๋ค. ๊ฐ์ฅ ์ต์ ๊บผ)
2) ๋ค์ด๋ฐ์ ํ์ผ์ ์คํ์์ผ์ ์ค์นํ๋ค.
3) ๋.
2. Burp Suite ์ฌ์ฉํ๊ธฐ
1) Burp Suite Community Edition ์คํ
2) Proxy ์ค์ ์ ํด์ค๋ค.
Proxy -> Options -> Interface ์์ 127.0.0.1:8080 ์ผ๋ก ์ค์ ํด์ค๋ค.
๋ ๋ด๋ ค๋ณด๋ฉด Intercept Clinent Requests ๋ Intercept Server Responses ๊ฐ ์๋๋ฐ ๋๋ค ์ฒดํฌํด์ค๋ค!
3) ์ฌ์ฉํ๋ ์น๋ธ๋ผ์ฐ์ ์์ Proxy ์ค์ ์ํด์ค๋ค.
3-1) Chrome & Window 10
์ปดํจํฐ ํ๋ก์ ์ค์ ์ด๊ธฐ์์ ์๋ ํ๋ก์ ์ค์ ์ ํด์ค๋ค.
(์์ ํด๋์ ๊ฒ๊ณผ ๊ฐ์ ์ ๋ณด๋ก)
(์ฃผ์! ์ ์ฅ ๊ผญ ๋๋ฅด๊ธฐ.)
4) Porxy -> Intercept ์์ Intercept is on ์ํ์์ Request/Response ๋ฅผ Intercept ํ ์ ์๋ค ~~
Request ๋ฅผ ํ๊ณ ๋ณ์กฐํ ๊ฒ ์์ผ๋ฉด ๋ณ์กฐ์ํจ ๋ค์ Forward ๋ฅผ ๋๋ฅด๋ฉด ๋๋ค ใ ใ
ํ๋ก์๋ฅผ ์ด์ด๋๊ณ ์น๋ธ๋ผ์ฐ์ ๋ฅผ ์คํ์ํค๋ฉด ํ์ด์ง ๋ก๋ฉ์ด ์๋๋๋ฐ, ์ด๊ฒ ๋ฐ๋ก Request ๋ฅผ intercept ํ ๊ฒ์ด๋ค.
์ํ๋ ๊ฒ์ ์คํํ๊ณ forward ๋ฅผ ํด์ฃผ๋ฉด์ ํ๋ก์๋ฅผ ์ด์ฉํ์ ~
๋ ํ ๊ฐ์ง!
Burp Suite ๋ ๊ธฐ๋ณธ์ ์ผ๋ก https ๋ ์๋๋ค.. ์ ๊ทผ์ด ์๋จ.
์ด๊ฑฐ๋ ๋ฐ๋ก ์ค์ ํด์ค์ผ ํ๋ค (์ธ์ฆ์)
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-43๋ฒ (0) 2021.02.17 Webhacking.kr :: old-41๋ฒ (0) 2021.02.17 Webhacking.kr :: old-12๋ฒ (0) 2021.02.16 Webhacking.kr :: old-59๋ฒ (0) 2021.02.16 Webhacking.kr :: old-36๋ฒ (0) 2021.02.16