Cyber Security Academy · Pelajaran

Proksi dan pemintasan

Tangkap trafik web

Pelajaran 1 daripada 413 langkah

Proksi dan pemintasan ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah Burp Suite

Burp Suite ialah platform ujian keselamatan aplikasi web yang paling banyak digunakan. Pada asasnya, ia ialah proksi pemintas yang berada di antara pelayar anda dengan pelayan sasaran.

Oleh sebab semua trafik mengalir melalui Burp, anda boleh membaca dan mengubah suai setiap permintaan dan respons.

Cara Proksi Berfungsi

Proksi pemintas ialah perantara di tengah yang anda kawal. Pelayar anda menghantar permintaan kepada Burp; Burp memajukannya kepada pelayan dan mengembalikan respons.

Ini membolehkan anda menjeda, memeriksa dan mengedit trafik sesuka hati.

Browser --> Burp Proxy --> Target Server
Browser <-- Burp Proxy <-- Target Server

Mengkonfigurasi Pendengar

Burp mendengar pada port setempat, secara lalai 127.0.0.1:8080. Tetapkan tetapan proksi pelayar anda kepada alamat tersebut.

Tab Proksi dan Pilihan membolehkan anda mengesahkan atau mengubah pendengar.

Proxy listener: 127.0.0.1:8080
Browser proxy:  HTTP 127.0.0.1 port 8080

Pelayar Chromium Terbenam

Burp moden disertakan dengan pelayar Chromium terbenam yang telah dikonfigurasikan. Pelayar ini sudah mempercayai Burp dan menyalurkan trafik melalui proksi, jadi anda tidak perlu membuat persediaan secara manual.

Klik 'Buka Pelayar' dalam tab Proksi untuk mula menguji serta-merta.

Mempercayai Sijil CA

Untuk memintas HTTPS, pelayar anda mesti mempercayai sijil CA Burp. Jika tidak, amaran TLS akan dipaparkan.

Muat turunnya daripada http://burpsuite semasa proksi berjalan, kemudian import sijil itu ke dalam pelayar atau stor amanah OS.

1. Visit http://burpsuite
2. Click 'CA Certificate'
3. Import cacert.der into browser trust

Pemintasan Dihidupkan atau Dimatikan

Togol Pemintasan menentukan sama ada permintaan dijeda untuk semakan anda. Apabila dihidupkan, setiap permintaan menunggu sehingga anda memajukannya atau menggugurkannya.

Matikannya untuk melayari seperti biasa sementara Burp masih merekodkan semuanya dalam sejarah HTTP.

Mengedit Permintaan Langsung

Apabila pemintasan dihidupkan, anda boleh mengedit permintaan mentah sebelum memajukannya. Ubah parameter, pengepala atau kaedah dengan serta-merta.

Ini ialah bentuk paling mudah bagi ujian manual.

GET /account?id=1042 HTTP/1.1
Host: app.example.com

(change id=1042 to id=1043 before
 forwarding to test access control)

Sejarah HTTP

Tab sejarah HTTP merekodkan setiap permintaan dan respons yang melalui proksi, walaupun pemintasan dimatikan.

Anda boleh menapis, mencari dan mengklik kanan mana-mana catatan untuk menghantarnya kepada alat Burp yang lain.

Menetapkan Skop Sasaran

Tentukan skop sasaran supaya Burp hanya bertindak terhadap sistem yang anda diberi kuasa untuk uji. Ini menghalang anda daripada menyerang domain pihak ketiga secara tidak sengaja.

Tetapkan skop dalam tab Sasaran dan aktifkan 'tunjukkan item dalam skop sahaja'.

Scope include:  https://app.example.com
Scope exclude:  *.googleapis.com, ads.*

Menghantar ke Alat Lain

Kekuatan sebenar datang daripada penghantaran permintaan yang ditangkap kepada alat lain Burp.

  • Hantar kepada Repeater untuk pelarasan manual.
  • Hantar kepada Intruder untuk menghantar muatan secara automatik.
  • Hantar kepada Scanner untuk pemeriksaan automatik.

Padanan dan Penggantian

Burp boleh menulis semula trafik secara automatik menggunakan peraturan padanan dan penggantian, contohnya menyuntik pengepala ke dalam setiap permintaan.

Perkara ini berguna untuk menambah token pengesahan atau menguji tingkah laku aplikasi dengan pengepala yang diubah suai.

Match:   ^User-Agent:.*$
Replace: User-Agent: PentestAgent/1.0

Semakan Pantas

Uji pemahaman anda tentang proksi.

Imbas Kembali

Anda telah mempelajari asas proksi Burp Suite.

  • Burp ialah proksi pemintas antara pelayar dan pelayan.
  • Pendengar ditetapkan secara lalai kepada 127.0.0.1:8080.
  • Percayai sijil CA untuk memintas HTTPS.
  • Pemintasan menjeda permintaan; sejarah HTTP merekodkan semuanya.
  • Tentukan skop sasaran dan hantarkan permintaan kepada alat lain.

Seterusnya, anda akan menggunakan Repeater dan Intruder untuk memanipulasi permintaan.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Proksi dan pemintasan” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Proksi dan pemintasan”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Proksi dan pemintasan”?

Tangkap trafik web Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Proksi dan pemintasan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Proksi dan pemintasan
  2. Pengulang dan penceroboh
  3. Pengimbas dan sambungan
  4. Aliran kerja praktikal
← Kembali ke Cyber Security Academy