Як налаштувати прослуховувач проксі в Burp Suite

Як налаштувати прослуховувач проксі в Burp Suite

Основною метою Burp Suite є перехоплення та зміна веб-трафіку в рамках тесту на проникнення. Щоб мати можливість перехоплювати веб-трафік, вам потрібно налаштувати свій браузер або операційну систему на переспрямування трафіку через проксі-сервер Burp. За замовчуванням проксі-сервер починається з Burp і прив’язується до шлейфової адреси на порту 8080 «127.0.0.1:8080», але є багато параметрів, які можна налаштувати.

Як налаштувати прослуховування проксі в Burp

Щоб налаштувати параметри проксі, ви хочете перейти на підвкладку «Параметри» на вкладці «Проксі». У розділі «Проксі-прослуховувачі» ви можете редагувати поточний проксі-прослуховувач, вибравши прослуховувач і натиснувши «Редагувати», або налаштувати другий, натиснувши «Додати».

Порада: для того, щоб прослуховувач проксі-сервера працював, повинен мати прапорець «запущений» зліва.

Як налаштувати прослуховувач проксі в Burp Suite

Виберіть слухача, а потім натисніть «Редагувати» або додати нового.

Під час редагування прослуховувача проксі-сервера вкладка «Прив’язка» дозволяє налаштувати номер порту та інтерфейс, до якого він прив’язується на вкладці прив’язки. Ви повинні використовувати номер порту від 1001 до 65535, оскільки для номерів портів нижче 1000 можуть знадобитися додаткові дозволи.

Прив’язка до loopback адреси означає, що проксі доступний лише для локального комп’ютера. Крім того, ви можете прив’язати його до іншої IP-адреси вашого комп’ютера за допомогою спадного списку, хоча це не пояснить, до якого фізичного інтерфейсу це відноситься і чи зможуть інші пристрої отримати до нього доступ. Якщо вибрати «Усі інтерфейси», проксі буде видимим на всіх IP-адресах вашого комп’ютера.

Порада. Використання IP-адрес, відмінних від loopback, може дозволити вам налаштувати інші пристрої для проксі-сервера їхнього трафіку через ваш екземпляр Burp. Пам’ятайте, що вам потрібно буде встановити сертифікат Burp на цих пристроях, щоб відстежувати їх HTTPS-трафік. Зауважте, що вам потрібен дозвіл від власника пристрою, щоб мати можливість це зробити на законних підставах, і всі користувачі повинні знати, що ви відстежуєте використання їх мережі та зможете бачити їхні паролі тощо.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Прив’язка» дозволяє встановити IP-адресу та номер порту, які використовує проксі.

Інші проксі, спеціальні сертифікати та протоколи TLS

Вкладка «Обробка запитів» дозволяє вам налаштувати хост і номер порту, куди всі запити будуть перенаправлені до вказаного місця, незалежно від того, який ресурс вони запитували. Цей параметр використовується для пересилання трафіку через інший проксі-сервер.

«Примусово TLS» автоматично оновлює всі веб-запити для використання HTTPS. Цей параметр може зламати деякі веб-сайти, якщо вони не підтримують HTTPS. «Невидиме проксі-сервер» дозволяє підтримувати пристрої, які не підтримують традиційні налаштування проксі.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Обробка запитів» дозволяє Burp працювати з іншими проксі.

На вкладці «Сертифікат» можна налаштувати роботу сертифіката HTTPS. «Створити сертифікати для кожного хоста, підписані CA» — це налаштування за замовчуванням, яке зазвичай слід використовувати. «Самопідписані» сертифікати завжди генеруватимуть повідомлення про помилку сертифіката. Вказати «конкретне ім’я хоста» корисно лише під час виконання невидимого проксі-сервера до одного домену. Якщо потрібен певний сертифікат, ви можете імпортувати його за допомогою параметра «користувацький сертифікат».

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Сертифікат» використовується для налаштування того, який сертифікат буде представлений.

Вкладка «Протоколи TLS» дозволяє вам вказати, які протоколи TLS ви хочете підтримувати Burp. За замовчуванням підтримується TLSv1-1.3. Ви можете вимкнути будь-який з цих параметрів або ввімкнути SSLv2 або SSLv3, якщо вказати протоколи вручну. Це слід використовувати, лише якщо ви хочете спеціально протестувати один протокол або не можете підключитися до застарілого пристрою.

Як налаштувати прослуховувач проксі в Burp Suite

Вкладка «Протоколи TLS» використовується для налаштування, які протоколи TLS може використовувати Burp для підключення.


Вирішіть помилку «Файл iTunes Library.itl заблоковано» в iTunes

Вирішіть помилку «Файл iTunes Library.itl заблоковано» в iTunes

Вирішіть помилку Apple iTunes, яка говорить про те, що файл iTunes Library.itl заблоковано, на заблокованому диску або у вас немає дозволу н�� запис для цього файлу.

ITunes: Як перемішати або повторити музику

ITunes: Як перемішати або повторити музику

Не можете зрозуміти, як повторити пісню чи список відтворення в Apple iTunes? Ми не могли спочатку. Ось кілька докладних інструкцій щодо того, як це зробити.

Створюйте закруглені кути за допомогою Paint.NET

Створюйте закруглені кути за допомогою Paint.NET

Як створити сучасні фотографії, додавши закруглені кути в Paint.NET

Як затемнити Always-on Display на iPhone 14 Pro

Як затемнити Always-on Display на iPhone 14 Pro

Якщо високий рівень яскравості екрана Always-on Display на ваших iPhone 14 Pro та Pro Max викликає у вас головний біль, не хвилюйтеся; ось як ви можете зменшити його, щоб зробити його стерпним. AOD на iPhone…

Як поділитися статусом фокусування з усіма на iPhone

Як поділитися статусом фокусування з усіма на iPhone

За допомогою режиму «Зосередженість» на iPhone ви можете налаштувати та запланувати, як ви хочете отримувати сповіщення про дзвінки, повідомлення та програми протягом дня з єдиною метою — уникнути відволікання, коли від людей…

Невдала активація Проблема iMessage: як вирішити

Невдала активація Проблема iMessage: як вирішити

Коли ви вперше налаштовуєте iPhone або перезавантажуєте його після скидання до заводських налаштувань, однією з перших речей, які вам можуть знадобитися перевірити, чи була активована служба iMessage від Apple…

Google Photos розпізнавання обличчя не працює: виправлення та поради для спроби

Google Photos розпізнавання обличчя не працює: виправлення та поради для спроби

Google Photos є найпопулярнішим сервісом для зберігання та обміну фотографіями на планеті. Незважаючи на те, що послуга стала платною — ви все ще отримуєте 15 ГБ спільної пам’яті — Google Photos вдалося зберегти більшість...

8 способів перевстановити Safari на iPhone [2023]

8 способів перевстановити Safari на iPhone [2023]

Перегляд веб-сторінок є основною функцією мобільних пристроїв, яка ефективно полегшується завдяки браузерам. Ці браузери також дозволяють установлювати блокувальники вмісту та інші інструменти для персоналізації вашої бро…

Не завантажується налаштування Halo Infinite: як виправити

Не завантажується налаштування Halo Infinite: як виправити

Бета-версія багатокористувацької гри Halo Infinite зараз у моді. Довгоочікувана багатокористувацька гра доступна безкоштовно на ПК та Xbox, дозволяючи гравцям вести бій зі своїм другом…

Як встановити Google як браузер за замовчуванням і повністю видалити Edge

Як встановити Google як браузер за замовчуванням і повністю видалити Edge

Тепер Microsoft Edge повністю інтегровано в Windows 11. Те, що починалося як альтернатива веб-браузерам Chromium, зараз залучило понад 8,1% користувачів у всьому світі. Корпорація Майкрософт хоче залучати більше до…