프록시와 가로채기
웹 트래픽을 캡처합니다
프록시와 가로채기은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
Burp Suite란 무엇인가
Burp Suite는 가장 널리 사용되는 웹 애플리케이션 보안 테스트 플랫폼입니다. 핵심적으로 브라우저와 대상 서버 사이에 위치하는 가로채기 프록시입니다.
모든 트래픽이 Burp를 통과하므로 모든 요청과 응답을 읽고 수정할 수 있습니다.
프록시 작동 방식
가로채기 프록시는 사용자가 제어하는 중간자입니다. 브라우저가 Burp로 요청을 보내면 Burp가 이를 서버로 전달하고 응답을 돌려줍니다.
이를 통해 원하는 대로 트래픽을 일시 중지하고, 검사하고, 편집할 수 있습니다.
Browser --> Burp Proxy --> Target Server
Browser <-- Burp Proxy <-- Target Server수신기 구성
Burp는 기본적으로 127.0.0.1:8080인 로컬 포트에서 요청을 수신합니다. 브라우저의 프록시 설정을 해당 주소로 지정하십시오.
프록시 및 옵션 탭에서 수신기를 확인하거나 변경할 수 있습니다.
Proxy listener: 127.0.0.1:8080
Browser proxy: HTTP 127.0.0.1 port 8080내장 브라우저
최신 Burp에는 사전 구성된 내장 Chromium 브라우저가 포함되어 있습니다. 이 브라우저는 이미 Burp를 신뢰하고 프록시를 통해 트래픽을 전달하므로 수동으로 설정할 필요가 없습니다.
즉시 테스트를 시작하려면 프록시 탭에서 '브라우저 열기'를 클릭하십시오.
CA 인증서 신뢰
HTTPS를 가로채려면 브라우저가 Burp의 CA 인증서를 신뢰해야 합니다. 그렇지 않으면 TLS 경고가 표시됩니다.
프록시가 실행 중일 때 http://burpsuite에서 인증서를 다운로드한 다음 브라우저나 OS 신뢰 저장소로 가져오십시오.
1. Visit http://burpsuite
2. Click 'CA Certificate'
3. Import cacert.der into browser trust가로채기 켜기와 끄기
가로채기 전환 버튼은 요청을 검토하기 위해 일시 중지할지 결정합니다. 가로채기가 켜져 있으면 각 요청은 전달하거나 버릴 때까지 대기합니다.
Burp가 HTTP 기록에 모든 내용을 계속 기록하는 동안 정상적으로 탐색하려면 가로채기를 끄십시오.
진행 중인 요청 편집
가로채기가 켜져 있으면 요청을 전달하기 전에 원시 요청을 편집할 수 있습니다. 매개변수, 헤더, 메서드를 즉시 변경하십시오.
이는 가장 간단한 형태의 수동 테스트입니다.
GET /account?id=1042 HTTP/1.1
Host: app.example.com
(change id=1042 to id=1043 before
forwarding to test access control)HTTP 기록
HTTP 기록 탭에는 가로채기가 꺼져 있을 때에도 프록시를 통과한 모든 요청과 응답이 기록됩니다.
항목을 필터링하고 검색할 수 있으며, 항목을 마우스 오른쪽 버튼으로 클릭하여 다른 Burp 도구로 보낼 수 있습니다.
대상 범위 설정
Burp가 테스트 권한을 받은 시스템에서만 작동하도록 대상 범위를 정의하십시오. 이렇게 하면 실수로 제3자 도메인을 공격하는 일을 방지할 수 있습니다.
대상 탭에서 범위를 설정하고 '범위 내 항목만 표시'를 활성화하십시오.
Scope include: https://app.example.com
Scope exclude: *.googleapis.com, ads.*다른 도구로 보내기
진정한 강력함은 캡처한 요청을 Burp의 다른 도구로 전달할 때 발휘됩니다.
- 수동으로 세부 조정하려면 Repeater로 보내십시오.
- 자동화된 페이로드를 사용하려면 Intruder로 보내십시오.
- 자동화된 검사를 수행하려면 Scanner로 보내십시오.
일치 및 교체
Burp는 일치 및 교체 규칙을 사용하여 트래픽을 자동으로 다시 작성할 수 있습니다. 예를 들어 모든 요청에 헤더를 삽입할 수 있습니다.
인증 토큰을 추가하거나 수정된 헤더에 애플리케이션이 어떻게 반응하는지 테스트할 때 유용합니다.
Match: ^User-Agent:.*$
Replace: User-Agent: PentestAgent/1.0빠른 확인
프록시에 대한 이해도를 확인해 보십시오.
복습
Burp Suite 프록시의 기본 사항을 배웠습니다.
- Burp는 브라우저와 서버 사이에서 요청을 가로채는 프록시입니다.
- 수신기의 기본값은 127.0.0.1:8080입니다.
- HTTPS를 가로채려면 CA 인증서를 신뢰하도록 설정하십시오.
- 가로채기 기능은 요청을 일시 중지하고, HTTP 기록은 모든 요청을 기록합니다.
- 대상 범위를 정의하고 요청을 다른 도구로 전달하십시오.
다음에는 Repeater와 Intruder를 사용하여 요청을 조작합니다.
자주 묻는 질문
“프록시와 가로채기” 강의는 무료인가요?
네 — “프록시와 가로채기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“프록시와 가로채기”에서 뭘 배우나요?
웹 트래픽을 캡처합니다 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“프록시와 가로채기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 프록시와 가로채기
- 리피터와 인트루더
- 스캐너와 확장 기능
- 실전 작업 흐름