Як налаштувати прослуховувач проксі в Burp Suite

Основною метою Burp Suite є перехоплення та зміна веб-трафіку в рамках тесту на проникнення. Щоб мати можливість перехоплювати веб-трафік, вам потрібно налаштувати свій браузер або операційну систему на переспрямування трафіку через проксі-сервер Burp. За замовчуванням проксі-сервер починається з Burp і прив’язується до шлейфової адреси на порту 8080 «127.0.0.1:8080», але є багато параметрів, які можна налаштувати.

Як налаштувати прослуховування проксі в Burp

Щоб налаштувати параметри проксі, ви хочете перейти на підвкладку «Параметри» на вкладці «Проксі». У розділі «Проксі-прослуховувачі» ви можете редагувати поточний проксі-прослуховувач, вибравши прослуховувач і натиснувши «Редагувати», або налаштувати другий, натиснувши «Додати».

Порада: для того, щоб прослуховувач проксі-сервера працював, повинен мати прапорець «запущений» зліва.

Як налаштувати прослуховувач проксі в Burp Suite

Виберіть слухача, а потім натисніть «Редагувати» або додати нового.

Під час редагування прослуховувача проксі-сервера вкладка «Прив’язка» дозволяє налаштувати номер порту та інтерфейс, до якого він прив’язується на вкладці прив’язки. Ви повинні використовувати номер порту від 1001 до 65535, оскільки для номерів портів нижче 1000 можуть знадобитися додаткові дозволи.

Прив’язка до loopback адреси означає, що проксі доступний лише для локального комп’ютера. Крім того, ви можете прив’язати його до іншої IP-адреси вашого комп’ютера за допомогою спадного списку, хоча це не пояснить, до якого фізичного інтерфейсу це відноситься і чи зможуть інші пристрої отримати до нього доступ. Якщо вибрати «Усі інтерфейси», проксі буде видимим на всіх IP-адресах вашого комп’ютера.

Порада. Використання IP-адрес, відмінних від loopback, може дозволити вам налаштувати інші пристрої для проксі-сервера їхнього трафіку через ваш екземпляр Burp. Пам’ятайте, що вам потрібно буде встановити сертифікат Burp на цих пристроях, щоб відстежувати їх HTTPS-трафік. Зауважте, що вам потрібен дозвіл від власника пристрою, щоб мати можливість це зробити на законних підставах, і всі користувачі повинні знати, що ви відстежуєте використання їх мережі та зможете бачити їхні паролі тощо.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Прив’язка» дозволяє встановити IP-адресу та номер порту, які використовує проксі.

Інші проксі, спеціальні сертифікати та протоколи TLS

Вкладка «Обробка запитів» дозволяє вам налаштувати хост і номер порту, куди всі запити будуть перенаправлені до вказаного місця, незалежно від того, який ресурс вони запитували. Цей параметр використовується для пересилання трафіку через інший проксі-сервер.

«Примусово TLS» автоматично оновлює всі веб-запити для використання HTTPS. Цей параметр може зламати деякі веб-сайти, якщо вони не підтримують HTTPS. «Невидиме проксі-сервер» дозволяє підтримувати пристрої, які не підтримують традиційні налаштування проксі.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Обробка запитів» дозволяє Burp працювати з іншими проксі.

На вкладці «Сертифікат» можна налаштувати роботу сертифіката HTTPS. «Створити сертифікати для кожного хоста, підписані CA» — це налаштування за замовчуванням, яке зазвичай слід використовувати. «Самопідписані» сертифікати завжди генеруватимуть повідомлення про помилку сертифіката. Вказати «конкретне ім’я хоста» корисно лише під час виконання невидимого проксі-сервера до одного домену. Якщо потрібен певний сертифікат, ви можете імпортувати його за допомогою параметра «користувацький сертифікат».

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Сертифікат» використовується для налаштування того, який сертифікат буде представлений.

Вкладка «Протоколи TLS» дозволяє вам вказати, які протоколи TLS ви хочете підтримувати Burp. За замовчуванням підтримується TLSv1-1.3. Ви можете вимкнути будь-який з цих параметрів або ввімкнути SSLv2 або SSLv3, якщо вказати протоколи вручну. Це слід використовувати, лише якщо ви хочете спеціально протестувати один протокол або не можете підключитися до застарілого пристрою.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Протоколи TLS» використовується для налаштування, які протоколи TLS може використовувати Burp для підключення.


Leave a Comment

Як вимкнути чат для зустрічі в Zoom

Як вимкнути чат для зустрічі в Zoom

Дізнайтеся, як вимкнути чат у Zoom або обмежити його використання. Ось корисні кроки для зручного використання Zoom.

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Дізнайтеся, як видалити непотрібні сповіщення Facebook та налаштувати систему сповіщень, щоб отримувати лише важливі повідомлення.

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Досліджуємо причини нерегулярної доставки повідомлень на Facebook та пропонуємо рішення, щоб уникнути цієї проблеми.

Як видалити повідомлення Facebook Messenger для обох сторін

Як видалити повідомлення Facebook Messenger для обох сторін

Дізнайтеся, як скасувати та видалити повідомлення у Facebook Messenger на різних пристроях. Включає корисні поради для безпеки та конфіденційності.

Як виправити пошкоджений світ Minecraft або відновити з резервної копії

Як виправити пошкоджений світ Minecraft або відновити з резервної копії

На жаль, пісочниця Minecraft від Mojang відома проблемами з пошкодженими світами. Прочитайте наш посібник, щоб дізнатися, як відновити ваш світ та уникнути втрати прогресу.

Microsoft Teams: як знайти приховані чати

Microsoft Teams: як знайти приховані чати

Щоб знайти приховані чати Microsoft Teams, дотримуйтесь простих порад, щоб повернути їх у видимість і вести ефективну комунікацію.

PS5 не підключається до Інтернету? 14 способів виправити

PS5 не підключається до Інтернету? 14 способів виправити

Вам важко підключити свою консоль PS5 до певної мережі Wi-Fi або Ethernet? Ваша PS5 підключена до мережі, але не має доступу до Інтернету.

Як запланувати повідомлення Slack на потім

Як запланувати повідомлення Slack на потім

Вчасно надсилайте нагадування команді, плануючи свої повідомлення Slack, дотримуючись цих простих кроків на Android і deskrop. Тут ви знайдете корисні поради та кроки щодо планування повідомлень на Slack.

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Telegram вважається одним із найкращих безкоштовних додатків для обміну повідомленнями з кількох причин, зокрема надсилаючи високоякісні фотографії та відео без стиснення.

Виправлено: Google Meet не може побачити презентацію

Виправлено: Google Meet не може побачити презентацію

Дізнайтеся, як вирішити проблему, коли Google Meet не показує вашу презентацію. Огляд причин та способів усунення несправностей.