Jak nastavit Proxy Listener v Burp Suite

Jak nastavit Proxy Listener v Burp Suite

Primárním účelem Burp Suite je zachytit a upravit webový provoz jako součást penetračního testu. Abyste mohli zachytit webový provoz, musíte nakonfigurovat svůj prohlížeč nebo operační systém tak, aby přesměroval provoz přes Burp proxy. Ve výchozím nastavení proxy začíná Burp a váže se na adresu zpětné smyčky na portu 8080 „127.0.0.1:8080“, ale existuje spousta možností, které můžete nakonfigurovat.

Jak nakonfigurovat proxy listener v Burp

Chcete-li nakonfigurovat nastavení serveru proxy, přejděte na podzáložku „Možnosti“ na kartě „Proxy“. V sekci „Proxy Listeners“ můžete upravit aktuální proxy posluchač výběrem posluchače a kliknutím na „Upravit“ nebo nastavit druhý kliknutím na „Přidat“.

Tip: Aby byl proxy listener funkční, musí mít vlevo zaškrtnuté políčko „spuštěno“.

Jak nastavit Proxy Listener v Burp Suite

Vyberte posluchače a poté klikněte na Upravit nebo přidejte nový.

Při úpravě proxy listeneru vám karta „Binding“ umožňuje konfigurovat, které číslo portu a které rozhraní se váže na kartě vazby. Měli byste použít číslo portu, které by mělo být mezi 1001 a 65535, protože čísla portů pod 1000 mohou vyžadovat další oprávnění.

Vazba na adresu zpětné smyčky znamená, že proxy je k dispozici pouze místnímu počítači. Případně jej můžete svázat s jinou IP adresou, kterou má váš počítač, pomocí rozevíracího seznamu, i když nevysvětluje, jakého fyzického rozhraní se to týká a zda k němu budou mít přístup jiná zařízení. Výběrem možnosti „Všechna rozhraní“ bude server proxy viditelný na všech adresách IP, které má váš počítač.

Tip: Použití jiných adres IP než zpětné smyčky vám umožní nakonfigurovat další zařízení tak, aby proxy provozovala svůj provoz prostřednictvím vaší instance Burp. Nezapomeňte, že na tato zařízení budete muset nainstalovat certifikát Burp, abyste mohli sledovat jejich provoz HTTPS. Vezměte prosím na vědomí, že k tomu potřebujete povolení od vlastníka zařízení, abyste to mohli legálně provést, a všichni uživatelé by si měli být vědomi toho, že sledujete jejich využití sítě a že budou moci vidět jejich hesla atd.

Jak nastavit Proxy Listener v Burp Suite

Záložka „Binding“ umožňuje nastavit IP adresu a číslo portu používané proxy.

Další proxy, vlastní certifikáty a protokoly TLS

Karta „Zpracování požadavků“ vám umožňuje nakonfigurovat hostitele a číslo portu, kam budou všechny požadavky přesměrovány do zadaného umístění bez ohledu na to, jaký zdroj požadovali. Tato možnost se používá k předávání provozu přes jiný proxy server.

„Vynutit TLS“ automaticky upgraduje všechny webové požadavky na HTTPS. Tato možnost může poškodit některé weby, pokud nepodporují HTTPS. „Invisible proxying“ umožňuje podporu pro zařízení, která nepodporují tradiční nastavení proxy.

Jak nastavit Proxy Listener v Burp Suite

Záložka „Vyřizování požadavků“ umožňuje burpovi pracovat s jinými proxy.

Karta „Certifikát“ vám umožňuje nakonfigurovat, jak funguje certifikát HTTPS. „Generovat certifikáty pro hostitele podepsané CA“ je výchozí nastavení a obecně by se mělo používat. Certifikáty „s vlastním podpisem“ budou vždy generovat chybové zprávy certifikátu. Zadání „specifického názvu hostitele“ je užitečné pouze při provádění neviditelného proxy serveru do jedné domény. Pokud je vyžadován konkrétní certifikát, můžete jej importovat pomocí možnosti „vlastní certifikát“.

Jak nastavit Proxy Listener v Burp Suite

Karta „Certifikát“ se používá ke konfiguraci toho, který certifikát bude předložen.

Karta „TLS Protocols“ umožňuje určit, které protokoly TLS má Burp podporovat. Ve výchozím nastavení je podporován TLSv1-1.3. Můžete se rozhodnout zakázat kteroukoli z těchto možností nebo povolit SSLv2 nebo SSLv3, pokud protokoly zadáte ručně. Toto by mělo být použito pouze v případě, že chcete konkrétně otestovat jeden protokol nebo se nemůžete připojit ke staršímu zařízení.

Jak nastavit Proxy Listener v Burp Suite

Karta „Protokoly TLS“ se používá ke konfiguraci, které protokoly TLS může Burp použít k připojení.


Vyřešte chybu „Soubor iTunes Library.itl je uzamčen“ v iTunes

Vyřešte chybu „Soubor iTunes Library.itl je uzamčen“ v iTunes

Vyřešte chybu Apple iTunes, která říká, že soubor iTunes Library.itl je uzamčen, na uzamčeném disku nebo nemáte oprávnění k zápisu pro tento soubor.

ITunes: Jak míchat nebo opakovat hudbu

ITunes: Jak míchat nebo opakovat hudbu

Nemůžete přijít na to, jak opakovat skladbu nebo seznam skladeb v Apple iTunes? Ani my jsme zpočátku nemohli. Zde je několik podrobných pokynů, jak se to dělá.

Vytvořte zaoblené rohy pomocí Paint.NET

Vytvořte zaoblené rohy pomocí Paint.NET

Jak vytvořit moderně vypadající fotografie přidáním zaoblených rohů v Paint.NET

Vše, co potřebujete vědět o WhatsApp Delete for Me

Vše, co potřebujete vědět o WhatsApp Delete for Me

Použili jste Delete for me na WhatsApp k odstranění zpráv od všech? Bez obav! Přečtěte si toto, abyste se dozvěděli o zrušení funkce Delete for me na WhatsApp.

Zakázat vyskakovací upozornění AVG

Zakázat vyskakovací upozornění AVG

Jak vypnout otravná upozornění AVG, která se zobrazují v pravém dolním rohu obrazovky.

Přidání textu do Clipchamp: Průvodce krok za krokem

Přidání textu do Clipchamp: Průvodce krok za krokem

Obrázek vydá za tisíc slov. Někdy však musí být slova napsána explicitně, aby byla zdůrazněna a vysvětlena, nebo aby byla vaše práce jen pojmenována. Pro ty, kteří pracují s Clipchamp, je to…

Jak používat Kdenlive ve Windows: Průvodce krok za krokem

Jak používat Kdenlive ve Windows: Průvodce krok za krokem

Nainstalovali jste si tedy Kdenlive na Windows a chcete jej začít používat k úpravám videí. Ale naučit se navigovat v nové aplikaci se snadněji řekne, než udělá, zvláště pokud jde o úpravy videa…

Jak smazat účet na Instagramu

Jak smazat účet na Instagramu

Když se rozhodnete, že jste se svým instagramovým účtem skončili a chcete se ho zbavit. Zde je návod, který vám pomůže dočasně nebo trvale smazat váš Instagramový účet.

Jak vypnout „Skrýt IP adresu“ pro web na iPhone

Jak vypnout „Skrýt IP adresu“ pro web na iPhone

Apple v iOS 15 představil funkce zaměřené na soukromí s možností skrýt vaši IP adresu, skrýt váš e-mail a mnoho dalšího. Tyto funkce vám pomohou zachovat vaše soukromí při procházení stáží…

10 nejlepších tipů, jak používat Dynamic Island jako profesionál!

10 nejlepších tipů, jak používat Dynamic Island jako profesionál!

iPhone 14 Pro a Pro Max jsou nejnovější vlajková zařízení od společnosti Apple, která přicházejí s řadou jedinečných a nových funkcí, jako je Dynamic Island. Dynamic Island je softwarová funkce, která využívá nové dis…