0Pricing
Ethical Hacking Academy · Lezione

Proxy e intercettazione

Catturare le richieste

Proxy e intercettazione è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è Burp Suite

Burp Suite è una piattaforma integrata per testare la sicurezza delle applicazioni web. Si interpone tra il browser e il server bersaglio come proxy di intercettazione, consentendo di esaminare e modificare ogni richiesta e risposta HTTP/HTTPS.

  • Proxy — intercetta il traffico
  • Repeater — riproduce manualmente le richieste
  • Intruder — automatizza il fuzzing
  • Scanner — individua le vulnerabilità (Pro)

Il proxy di intercettazione

Il Proxy di Burp ascolta su una porta locale (predefinita 127.0.0.1:8080). Il browser è configurato per inviare tutto il traffico attraverso di esso, così Burp può mettere in pausa le richieste prima che raggiungano il server.

Questa posizione di man-in-the-middle rende possibile il testing web: vede esattamente ciò che l'applicazione invia, inclusi parametri nascosti e intestazioni.

Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080

Configurare il browser

Indirizzi il browser verso il listener di Burp. La soluzione più semplice consiste nell'usare un'estensione del browser come FoxyProxy oppure il browser Chromium integrato di Burp (Proxy > Intercept > Open Browser), già preconfigurato.

FoxyProxy profile:
  Proxy Type: HTTP
  Host: 127.0.0.1
  Port: 8080

Installare il certificato CA di Burp

Per intercettare HTTPS, Burp genera i propri certificati al volo. Il browser non si fiderà di essi finché non installerà il certificato CA di Burp.

Visiti http://burp mentre il proxy è in esecuzione, scarichi cacert.der e lo importi nell'archivio di attendibilità del browser o del sistema operativo.

Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification Authorities

Intercettazione attivata o disattivata

In Proxy > Intercept, l'interruttore Intercept is on mette in pausa ogni richiesta, consentendole di leggerla o modificarla prima di inoltrarla. Con l'intercettazione disattivata, il traffico passa liberamente, ma viene comunque registrato nella cronologia HTTP.

Usi Forward per inviare la richiesta in pausa oppure Drop per eliminarla.

Leggere una richiesta acquisita

Una richiesta intercettata mostra il metodo, il percorso, le intestazioni e il corpo. Può modificare qualsiasi parte direttamente prima di inoltrarla: cambiare un parametro, aggiungere un'intestazione o alterare un cookie.

POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123

username=admin&password=test

Cronologia HTTP

La scheda Proxy > HTTP history registra ogni richiesta passata attraverso Burp, anche con l'intercettazione disattivata. Ogni voce riporta URL, stato, lunghezza e tipo MIME. Questa è la cronologia completa della sessione.

Faccia clic con il pulsante destro su una voce per inviarla a Repeater, Intruder o ad altri strumenti.

Definire l'ambito del bersaglio

Le applicazioni reali generano rumore dovuto ad analisi, CDN e terze parti. Definisca un ambito del bersaglio in Target > Scope, così Burp si concentrerà solo sugli host che è autorizzato a testare.

Attivi i filtri "And URL Is in target scope" per mantenere pulita la cronologia ed evitare di interagire con sistemi fuori ambito.

Target > Scope > Include in scope:
  https://target.local/.*

Regole di corrispondenza e sostituzione

In Proxy > Match and replace può riscrivere automaticamente parti di ogni richiesta o risposta — ad esempio simulare un diverso User-Agent o rimuovere un'intestazione di sicurezza per studiare il comportamento.

Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0

Perché l'intercettazione è importante

La convalida lato client (JavaScript, campi nascosti, pulsanti disabilitati) è facilmente aggirabile quando può modificare le richieste durante il transito. L'intercettazione rivela la differenza tra ciò che l'interfaccia consente e ciò che il server effettivamente impone.

Verifichi sempre i controlli lato server e non si fidi mai del client.

Uso legale ed etico

L'intercettazione del traffico è potente e invasiva. Esegua Burp esclusivamente su sistemi che possiede o per i quali dispone di una autorizzazione scritta al test. Definisca con precisione l'ambito e lo rispetti.

L'intercettazione non autorizzata è illegale nella maggior parte delle giurisdizioni.

Verifica rapida

Verifichi la propria comprensione del proxy di Burp.

Riepilogo

Ha imparato come funziona il proxy di intercettazione di Burp Suite:

  • Burp ascolta su 127.0.0.1:8080 e il browser instrada il traffico attraverso di esso
  • L'installazione del certificato CA abilita l'intercettazione HTTPS
  • Intercept mette in pausa le richieste per modificarle; HTTP history registra tutto
  • Scope mantiene i test mirati e autorizzati

Successivamente modificherà ed eseguirà il fuzzing delle richieste con Repeater e Intruder.

Domande Frequenti

La lezione «Proxy e intercettazione» è gratuita?

Sì — il testo completo di «Proxy e intercettazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Proxy e intercettazione»?

Catturare le richieste Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Proxy e intercettazione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Proxy e intercettazione
  2. Repeater e Intruder
  3. Scanner
  4. Estensioni
← Torna a Ethical Hacking Academy