0Pricing
Cyber Security Academy · Pelajaran

Proksi dan Intersepsi

Tangkap lalu lintas web

Proksi dan Intersepsi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Burp Suite

Burp Suite adalah platform pengujian keamanan aplikasi web yang paling banyak digunakan. Pada intinya, Burp Suite adalah proksi pencegat yang berada di antara peramban Anda dan server sasaran.

Karena semua lalu lintas melewati Burp Suite, Anda dapat membaca dan mengubah setiap permintaan dan tanggapan.

Cara Kerja Proksi

Proksi pencegat adalah perantara di tengah yang Anda kendalikan. Peramban Anda mengirimkan permintaan ke Burp Suite; Burp Suite meneruskannya ke server dan mengembalikan tanggapannya.

Dengan demikian, Anda dapat menjeda, memeriksa, dan mengedit lalu lintas sesuka hati.

Browser --> Burp Proxy --> Target Server
Browser <-- Burp Proxy <-- Target Server

Mengonfigurasi Pendengar

Burp Suite mendengarkan pada porta lokal, secara bawaan 127.0.0.1:8080. Arahkan pengaturan proksi peramban Anda ke alamat tersebut.

Tab Proxy dan Options memungkinkan Anda memastikan atau mengubah pendengar.

Proxy listener: 127.0.0.1:8080
Browser proxy:  HTTP 127.0.0.1 port 8080

Peramban yang Tertanam

Burp Suite modern dilengkapi peramban Chromium yang telah dikonfigurasi. Peramban ini sudah mempercayai Burp Suite dan merutekan lalu lintas melalui proksi, sehingga Anda tidak perlu melakukan penyiapan manual.

Klik 'Buka Peramban' pada tab Proxy untuk segera memulai pengujian.

Mempercayai Sertifikat CA

Untuk mencegat HTTPS, peramban Anda harus mempercayai sertifikat CA milik Burp Suite. Jika tidak, Anda akan menerima peringatan TLS.

Unduh sertifikat tersebut dari http://burpsuite saat proksi berjalan, lalu impor ke peramban atau penyimpanan kepercayaan OS.

1. Visit http://burpsuite
2. Click 'CA Certificate'
3. Import cacert.der into browser trust

Pencegatan Aktif dan Nonaktif

Sakelar Pencegatan menentukan apakah permintaan dijeda untuk Anda tinjau. Saat aktif, setiap permintaan akan menunggu hingga Anda meneruskannya atau membuangnya.

Nonaktifkan sakelar tersebut untuk menjelajah secara normal, sementara Burp Suite tetap mencatat semuanya dalam riwayat HTTP.

Mengedit Permintaan Langsung

Saat pencegatan aktif, Anda dapat mengedit permintaan mentah sebelum meneruskannya. Ubah parameter, header, atau metode secara langsung.

Ini adalah bentuk pengujian manual yang paling sederhana.

GET /account?id=1042 HTTP/1.1
Host: app.example.com

(change id=1042 to id=1043 before
 forwarding to test access control)

Riwayat HTTP

Tab riwayat HTTP mencatat setiap permintaan dan tanggapan yang melewati proksi, bahkan saat pencegatan nonaktif.

Anda dapat memfilter, mencari, dan mengeklik kanan entri apa pun untuk mengirimkannya ke alat Burp Suite lainnya.

Menentukan Cakupan Target

Tentukan cakupan target agar Burp Suite hanya beroperasi pada sistem yang berwenang Anda uji. Hal ini mencegah Anda menyerang domain pihak ketiga secara tidak sengaja.

Tetapkan cakupan pada tab Target dan aktifkan 'tampilkan hanya entri dalam cakupan'.

Scope include:  https://app.example.com
Scope exclude:  *.googleapis.com, ads.*

Mengirim ke Alat Lain

Kekuatan sebenarnya berasal dari meneruskan permintaan yang tertangkap ke alat lain milik Burp.

  • Kirim ke Repeater untuk penyesuaian manual.
  • Kirim ke Intruder untuk payload otomatis.
  • Kirim ke Scanner untuk pemeriksaan otomatis.

Mencocokkan dan Mengganti

Burp dapat menulis ulang lalu lintas secara otomatis dengan aturan pencocokan dan penggantian, misalnya menyisipkan header ke setiap permintaan.

Fitur ini berguna untuk menambahkan token autentikasi atau menguji perilaku aplikasi dengan header yang diubah.

Match:   ^User-Agent:.*$
Replace: User-Agent: PentestAgent/1.0

Pemeriksaan Singkat

Uji pemahaman Anda tentang proksi.

Ringkasan

Anda telah mempelajari dasar-dasar proksi Burp Suite.

  • Burp adalah proksi pencegat antara peramban dan server.
  • Listener secara bawaan menggunakan 127.0.0.1:8080.
  • Percayai sertifikat CA untuk mencegat HTTPS.
  • Pencegatan menjeda permintaan; riwayat HTTP mencatat semuanya.
  • Tentukan cakupan sasaran dan teruskan permintaan ke alat lain.

Berikutnya Anda akan menggunakan Repeater dan Intruder untuk memanipulasi permintaan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Proksi dan Intersepsi” gratis?

Ya — teks lengkap “Proksi dan Intersepsi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Proksi dan Intersepsi”?

Tangkap lalu lintas web Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Proksi dan Intersepsi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Proksi dan Intersepsi
  2. Repeater dan Intruder
  3. Pemindai dan Ekstensi
  4. Alur Kerja Praktis
← Kembali ke Cyber Security Academy