Proksi Burp Suite dan Pencegatan Permintaan
Konfigurasikan Burp Suite, cegat lalu lintas HTTP, dan gunakan Repeater untuk menguji input secara manual.
Proksi Burp Suite dan Pencegatan Permintaan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Mencegat Lalu Lintas HTTP?
Pengujian keamanan aplikasi web mengharuskan Anda melihat dan mengubah setiap permintaan dan respons HTTP. Burp Suite bertindak sebagai proksi man-in-the-middle antara peramban dan target Anda, sehingga memberi Anda visibilitas dan kendali penuh.
Edisi Burp Suite
Burp Community (gratis): proksi, pemutar ulang, penyusup (dibatasi lajunya), dan dekoder. Burp Pro: pemindai aktif, penyusup lengkap, dan kolaborator. Untuk sebagian besar pembelajaran dan pengujian manual, Community sudah memadai.
Menyiapkan Proksi
Burp mendengarkan di 127.0.0.1:8080 secara bawaan. Konfigurasikan peramban Anda agar meneruskan HTTP/HTTPS melalui alamat ini. Gunakan FoxyProxy (ekstensi Firefox) agar dapat mengaktifkan atau menonaktifkannya dengan mudah.
# Start Burp Suite
# Proxy > Options > check listener: 127.0.0.1:8080
# Firefox: Settings > Network > Manual proxy
# HTTP Proxy: 127.0.0.1 Port: 8080
# Or use FoxyProxy extension for quick toggleMemasang Sertifikat CA
Untuk mencegat HTTPS, pasang sertifikat CA Burp di peramban Anda. Kunjungi http://burpsuite melalui peramban yang menggunakan proksi untuk mengunduhnya, lalu tambahkan sertifikat tersebut ke penyimpanan sertifikat tepercaya peramban.
# Download Burp CA cert:
# Browse to: http://burpsuite (while proxy is active)
# Download cacert.der
# Firefox: Settings > Certificates > Import
# Chrome: Settings > Security > Manage certificatesMencegat Permintaan
Dengan Intercept ON, setiap permintaan dijeda di Burp untuk diperiksa sebelum diteruskan. Aktifkan atau nonaktifkan intersepsi sesuai kebutuhan: menghentikan setiap permintaan atau sekadar merekam lalu lintas secara pasif.
# Proxy > Intercept > Intercept is on
# For each intercepted request:
# - Forward: send as-is
# - Drop: cancel the request
# - Action: send to Repeater/Intruder
# - Edit fields before forwardingRiwayat HTTP
Proksi > Riwayat HTTP mencatat semua permintaan dan respons yang melewati proksi. Klik kanan permintaan apa pun untuk mengirimkannya ke Pemutar Ulang, Penyusup, Scanner, atau Dekoder. Ini adalah ruang kerja utama Anda untuk menemukan titik masukan.
Pemutar Ulang Burp
Pemutar Ulang memungkinkan Anda mengubah dan memutar ulang setiap permintaan secara manual. Pilih permintaan, edit parameter, header, atau isi permintaan, lalu bandingkan respons secara berdampingan. Fitur ini penting untuk menguji setiap masukan.
# Send to Repeater:
# Right-click request > Send to Repeater
# Or Ctrl+R
# In Repeater:
# Edit the request
# Click Send
# Compare responses in the right panelPenyusup Burp
Penyusup mengotomatiskan pengaburan parameter. Tandai posisi (§payload§), muat daftar kata, pilih jenis serangan (Penembak Jitu, Garpu Rumput, Bom Kluster), lalu jalankan. Analisis respons untuk menemukan perbedaan panjang yang menandakan kecocokan berhasil.
# Attack types:
# Sniper: one position, iterate wordlist
# Battering Ram: same payload all positions
# Pitchfork: parallel wordlists per position
# Cluster Bomb: all combinationsDekoder dan Pembanding
Dekoder mengubah data antara Base64, pengodean URL, entitas HTML, heksadesimal, dan format lainnya. Pembanding menemukan perbedaan antara dua respons atau permintaan untuk mengidentifikasi perbedaan—berguna untuk pengujian injeksi buta.
Cakupan Target Burp
Atur Cakupan Target hanya ke target yang Anda berwenang uji. Burp hanya akan mencegat dan menguji permintaan yang berada dalam cakupan, sehingga mencegah pengujian layanan pihak ketiga secara tidak sengaja.
# Target > Scope > Add
# Enter: https://target.com
# Proxy > Options > Intercept:
# "And URL Is in target scope"Menyimpan dan Memulihkan Proyek
Burp Pro menyimpan status ke berkas proyek. Dalam Community, ekspor riwayat HTTP dan setiap permintaan untuk menyimpan catatan. Dokumentasikan temuan penting langsung dalam fitur catatan Burp.
Pemeriksaan Singkat
Apa tujuan Pemutar Ulang Burp?
Ringkasan: Burp Suite
Burp Suite adalah alat utama untuk pengujian penetrasi aplikasi web. Proksi menangkap semua lalu lintas; Riwayat HTTP memberi Anda peta situs lengkap dari berbagai permintaan; Pemutar Ulang memungkinkan Anda menguji setiap masukan secara manual; Penyusup mengotomatiskan pengaburan. Selalu atur cakupan hanya ke target yang berwenang dan pasang sertifikat CA untuk mencegat HTTPS.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Proksi Burp Suite dan Pencegatan Permintaan” gratis?
Ya — teks lengkap “Proksi Burp Suite dan Pencegatan Permintaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Proksi Burp Suite dan Pencegatan Permintaan”?
Konfigurasikan Burp Suite, cegat lalu lintas HTTP, dan gunakan Repeater untuk menguji input secara manual. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Proksi Burp Suite dan Pencegatan Permintaan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Proksi Burp Suite dan Pencegatan Permintaan
- Menguji Kerentanan Injeksi
- Pengujian Autentikasi dan Sesi
- Kerentanan Unggah File dan SSRF