Как да настроите прокси слушател в Burp Suite

Основната цел на Burp Suite е да прихваща и модифицира уеб трафик като част от тест за проникване. За да можете да прихващате уеб трафик, трябва да конфигурирате вашия браузър или операционна система да пренасочва трафика през Burp прокси. По подразбиране проксито започва с Burp и се свързва с loopback адреса на порт 8080 „127.0.0.1:8080“, но има много опции, които можете да конфигурирате.

Как да конфигурирате прокси слушател в Burp

За да конфигурирате настройките на прокси сървъра, искате да отидете в подраздела „Опции“ в раздела „Прокси“. В секцията „Прокси слушатели“ можете да редактирате текущия прокси слушател, като изберете слушател и щракнете върху „Редактиране“ или да настроите втори, като щракнете върху „Добавяне“.

Съвет: За да работи, прокси слушателят трябва да има отметка в квадратчето „работи“ вляво.

Как да настроите прокси слушател в Burp Suite

Изберете слушател, след което щракнете върху редактиране или добавете нов.

Когато редактирате прокси слушателя, разделът „Обвързване“ ви позволява да конфигурирате кой номер на порт и кой интерфейс се свързва в раздела за свързване. Трябва да използвате номер на порт, който трябва да бъде между 1001 и 65535, тъй като номерата на портове под 1000 могат да изискват допълнителни разрешения.

Обвързването към адреса за обратна връзка означава, че проксито е достъпно само за локалния компютър. Като алтернатива можете да го свържете с друг IP адрес, който вашият компютър има чрез падащото меню, въпреки че няма да обясни за какъв физически интерфейс се отнася това и дали други устройства ще имат достъп до него. Избирането на „Всички интерфейси“ ще направи проксито видимо на всички IP адреси, които вашият компютър има.

Съвет: Използването на IP адреси, различни от loopback, може да ви позволи да конфигурирате други устройства да прокси трафика им през вашия Burp екземпляр. Не забравяйте, че ще трябва да инсталирате сертификата Burp на тези устройства, за да наблюдавате техния HTTPS трафик. Моля, имайте предвид, че имате нужда от разрешение от собственика на устройството, за да можете законно да правите това и всички потребители трябва да са наясно, че наблюдавате тяхното използване на мрежата и ще можете да виждате паролите им и т.н.

Как да настроите прокси слушател в Burp Suite

Разделът „Обвързване“ ви позволява да зададете IP адреса и номера на порта, използвани от проксито.

Други прокси сървъри, персонализирани сертификати и TLS протоколи

Разделът „Обработка на заявки“ ви позволява да конфигурирате хост и номер на порт, където всички заявки ще бъдат пренасочени към посоченото място, независимо от това какъв ресурс са поискали. Тази опция се използва за пренасочване на трафик през друг прокси сървър.

„Принудително TLS“ автоматично надгражда всички уеб заявки за използване на HTTPS. Тази опция може да повреди някои уебсайтове, ако не поддържат HTTPS. „Невидимо прокси сървър“ позволява поддръжка за устройства, които не поддържат традиционните прокси настройки.

Как да настроите прокси слушател в Burp Suite

Разделът „Обработка на заявки“ позволява на burp да работи с други прокси сървъри.

Разделът „Сертификат“ ви позволява да конфигурирате как работи HTTPS сертификатът. „Генериране на CA-подписани сертификати за хост“ е настройката по подразбиране и по принцип трябва да се използва. „Самоподписаните“ сертификати винаги ще генерират съобщения за грешка в сертификата. Посочването на „специфично име на хост“ е полезно само при извършване на невидимо прокси сървър към един домейн. Ако се изисква конкретен сертификат, можете да го импортирате с опцията „персонализиран сертификат“.

Как да настроите прокси слушател в Burp Suite

Разделът „Сертификат“ се използва за конфигуриране на кой сертификат се представя.

Разделът „TLS Protocols“ ви позволява да посочите кои TLS протоколи искате да поддържа Burp. По подразбиране се поддържа TLSv1-1.3. Можете да изберете да деактивирате някоя от тези опции или да активирате SSLv2 или SSLv3, ако ръчно посочите протоколите. Това трябва да се използва само ако искате специално да тествате един протокол или не можете да се свържете с наследено устройство.

Как да настроите прокси слушател в Burp Suite

Разделът „TLS Protocols“ се използва за конфигуриране на кои TLS протоколи Burp може да използва за свързване.

Оставете коментар

Как да намерите чернови в приложението Facebook

Как да намерите чернови в приложението Facebook

Ако някога ви прекъснат, докато споделяте мислите си със света, Facebook ви позволява да запазвате публикациите си като чернови – проста малка функция, която се счита за стандартна от приложението...

Защо не мога да активирам „Разширена защита на данните“ на моя iPhone? Обяснени са 4 проверки и 6 решения

Защо не мога да активирам „Разширена защита на данните“ на моя iPhone? Обяснени са 4 проверки и 6 решения

iOS 16.2 е на път да бъде пуснат за обществеността и тази втора актуализация на функциите носи множество нови функции и промени. Сред тези нови функции е възможността за цялостно криптиране на вашия iCl…

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Създайте видеоклип с обобщение, използвайки Canva на компютър или мобилно устройство: Ръководство стъпка по стъпка

Как да намерите нишови миксове в Spotify на компютър или телефон

Как да намерите нишови миксове в Spotify на компютър или телефон

Какво е важно да знаете Niche Mixes на Spotify е набор от персонализирани музикални препоръки, базирани на любимите ви песни, изпълнители, жанрове и индивидуални вкусове. Niche Mixes се съхраняват под ...

Как да намерите какво използва даден файл, използвайки PowerToys от Microsoft

Как да намерите какво използва даден файл, използвайки PowerToys от Microsoft

Какво е важно да знаете Инструментът File Locksmith в PowerToys ви позволява лесно да намерите процесите, които използват даден файл. С File Locksmith можете просто да щракнете с десния бутон върху файл и да изберете „Какво е…“

How to download a page as HTML on iPhone

How to download a page as HTML on iPhone

How to download a page as HTML on iPhone

Как да добавя преходи в Clipchamp

Как да добавя преходи в Clipchamp

Всички видеа, които си струва да се гледат, имат няколко общи неща и добрият преход определено е едно от тях. Без тях видеото ви ще се движи от един кадър към друг като див кон и визуализацията ви...

Как да настроите стрийма си в OBS за първи път [2023]

Как да настроите стрийма си в OBS за първи път [2023]

OBS е най-добрият избор за много създатели на съдържание, когато стриймват на популярни платформи като Twitch, YouTube или Discord. Той ви позволява да създавате различни сцени, да заснемате различни източници и дори...

Windows PowerToys: Как да преименувате файлове и папки групово с помощта на PowerRename

Windows PowerToys: Как да преименувате файлове и папки групово с помощта на PowerRename

Какво е важно да знаете PowerRename е един от инструментите в по-големия набор от помощни програми PowerToys, проектиран специално да ви даде повече опции за преименуване в сравнение с основната функция за преименуване на Windows. С P…

Как да номерирате редове, абзаци и изречения в MS Word [2023]

Как да номерирате редове, абзаци и изречения в MS Word [2023]

Какво е важно да знаете MS Word ви позволява да добавяте номера на редове, което ви позволява бързо да преглеждате различните редове в документа си. Можете също да номерирате абзаци, като използвате списък с номерации и след това да преместите...