Kuidas konfigureerida Burp Suite võrguliikluse pealtkuulamiseks

Puhverserverina on Burp Suite loodud teie veebiliikluse pealtkuulamiseks. See on oluline osa Burpi kasutamisest oma veebiliikluse manipuleerimiseks, kui kasutate seda veebisaidi testimiseks. See pole aga lihtsalt klõpsamise ja esitamise tööriist, vaid peate konfigureerima Burpi ja seadme koos töötama.

Burpi seadistamine

Esimene asi, mida peate tegema, on veenduda, et Burp on installitud, saate tasuta "Community" väljaande alla laadida saidilt PortSwiggeri veebisait. Kui see on installitud ja rakenduse käivitanud, saate puhverserveri kuulaja üksikasjade leidmiseks vaadata vahekaardi „Puhverserver” alamvahekaarti „Valikud”.

Puhverserveri kuulaja üksikasjad leiate vahekaardi „Puhverserver” alamvahekaardilt Valikud.

Puhverserver kuulab vaikimisi IPv4 loopback-aadressi 127.0.0.1 pordi 8080 kaudu, kuigi see ebaõnnestub, kui teil on seda porti kasutav mõni muu teenus. Kui soovite konfigureerida, millist liidest või pordi numbrit Burp kuulab, saate muuta vaikekuulajat või lisada uue.

Näpunäide. Kui soovite jälgida teise seadme liiklust, peate muutma liidest, mida Burp kuulab.

Saate konfigureerida olemasoleva kuulaja või lisada uue.

Seadme seadistamine

Esimese asjana peate oma seadmes lisama Burpi sertifikaadi oma usaldussalve, et saaksite HTTPS-i liiklust katkestada ilma pidevate sertifikaatide hoiatusteta. Selleks alustage puhverserveri kuulaja IP ja pordi sirvimisega, nt. 127.0.0.1:8080 ja CA-sertifikaadi allalaadimine. Kui see on alla laaditud, topeltklõpsake sellel ja installige see kas "Praegune kasutaja" või "Kohalik masin" poe loendisse "Usaldusväärsed juursertifitseerimisasutused".

Nõuanne. Selle muudatuse jõustumiseks peate brauseri taaskäivitama.

Importige sertifikaat usaldusväärsetele juursertifitseerimisasutustele.

Lõpuks peate oma seadme konfigureerima puhverserverina kasutama puhverserveri kuulajat. Täpne meetod sõltub teie operatsioonisüsteemist. Tavaliselt leiate sätte võrgusätetest või teie praeguse võrgu ühenduse sätetest.

Operatsioonisüsteemis Windows 10 pääsete juurde rakenduse Seaded puhverserveri konfiguratsioonilehele, vajutades Windowsi klahvi, tippides seejärel "Puhverserveri sätted" ja vajutades sisestusklahvi. Jaotises "Puhverserveri käsitsi seadistamine" peate klõpsama liugurit "Kasuta puhverserverit" asendisse "Sees". positsiooni, sisestage oma puhverserveri kuulaja IP-aadress ja pordi number, seejärel klõpsake funktsiooni lubamiseks nuppu "Salvesta". puhverserver.

Seadistage rakenduse Seaded puhverserveri seadetes kuulaja IP-aadress ja pordi number.

Kui olete liikluse pealtkuulamise lõpetanud, peate Windowsil puhverserveri kasutamise peatama. Selleks peate lihtsalt klõpsama liugurit "Kasuta puhverserverit", et asendisse "Väljas" minna rakenduse Seaded lehel "Puhverserveri sätted".