Ethical Hacking Academy · Pelajaran

Proksi dan Pemintasan

Tangkap permintaan

Pelajaran 1 daripada 413 langkah

Proksi dan Pemintasan ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah Itu Burp Suite?

Burp Suite ialah platform bersepadu untuk menguji keselamatan aplikasi web. Ia berada antara pelayar anda dengan pelayan sasaran sebagai proksi pemintas, membolehkan anda memeriksa dan mengubah setiap permintaan serta respons HTTP/HTTPS.

  • Proksi — memintas trafik
  • Pengulang — memainkan semula permintaan secara manual
  • Penceroboh — mengautomatikkan pemfuzan
  • Pengimbas — mencari kerentanan (Pro)

Proksi Pemintas

Proksi Burp mendengar pada port setempat (lalai 127.0.0.1:8080). Pelayar anda dikonfigurasikan untuk menghantar semua trafik melaluinya, supaya Burp boleh menjeda permintaan sebelum permintaan itu sampai ke pelayan.

Kedudukan orang tengah ini membolehkan pengujian web: anda dapat melihat dengan tepat perkara yang dihantar oleh aplikasi, termasuk parameter dan pengepala tersembunyi.

Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080

Mengkonfigurasi Pelayar Anda

Arahkan pelayar kepada pendengar Burp. Cara paling mudah ialah menggunakan sambungan pelayar seperti FoxyProxy, atau pelayar Chromium terbina dalam Burp sendiri (Proxy > Intercept > Open Browser) yang telah dikonfigurasikan.

FoxyProxy profile:
  Proxy Type: HTTP
  Host: 127.0.0.1
  Port: 8080

Memasang Sijil CA Burp

Untuk memintas HTTPS, Burp menjana sijilnya sendiri secara masa nyata. Pelayar tidak akan mempercayainya melainkan anda memasang sijil CA Burp.

Lawati http://burp semasa proksi sedang berjalan, muat turun cacert.der dan import sijil itu ke dalam gedung kepercayaan pelayar/OS.

Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification Authorities

Pemintasan Dihidupkan atau Dimatikan

Dalam Proxy > Intercept, togol Intercept is on menjeda setiap permintaan supaya anda boleh membaca atau mengeditnya sebelum memajukannya. Apabila pemintasan dimatikan, trafik mengalir dengan bebas tetapi masih direkodkan dalam sejarah HTTP.

Gunakan Forward untuk menghantar permintaan yang dijeda, atau Drop untuk membuangnya.

Membaca Permintaan yang Ditangkap

Permintaan yang dipintas memaparkan kaedah, laluan, pengepala dan badan. Anda boleh mengedit mana-mana bahagian secara terus sebelum memajukannya — menukar parameter, menambah pengepala atau mengusik kuki.

POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123

username=admin&password=test

Sejarah HTTP

Tab Proxy > HTTP history merekod setiap permintaan yang melalui Burp, walaupun pemintasan dimatikan. Setiap entri merekod URL, status, panjang dan jenis MIME. Ini ialah garis masa bagi keseluruhan sesi.

Klik kanan mana-mana entri untuk menghantarnya kepada Pengulang, Penceroboh atau alat lain.

Menetapkan Skop Sasaran

Aplikasi sebenar menghasilkan bunyi bising daripada analitik, CDN dan pihak ketiga. Tentukan skop sasaran di bawah Target > Scope supaya Burp hanya menumpukan pada hos yang anda diberi kuasa untuk uji.

Dayakan penapis "And URL Is in target scope" untuk memastikan sejarah kemas dan mengelakkan sistem di luar skop daripada disentuh.

Target > Scope > Include in scope:
  https://target.local/.*

Peraturan Padankan dan Gantikan

Di bawah Proxy > Match and replace, anda boleh menulis semula bahagian setiap permintaan atau respons secara automatik — contohnya memalsukan User-Agent atau menanggalkan pengepala keselamatan untuk mengkaji tingkah laku.

Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0

Sebab Pemintasan Penting

Pengesahan sisi klien (JavaScript, medan tersembunyi, butang yang dilumpuhkan) boleh dipintas dengan mudah sebaik sahaja anda boleh mengedit permintaan semasa dihantar. Pemintasan mendedahkan perbezaan antara perkara yang dibenarkan oleh antara muka pengguna dengan perkara yang sebenarnya dikuatkuasakan oleh pelayan.

Sentiasa uji kawalan sisi pelayan dan jangan sekali-kali mempercayai klien.

Penggunaan Sah dan Beretika

Memintas trafik adalah berkuasa dan mengganggu. Jalankan Burp hanya terhadap sistem yang anda miliki atau yang anda mempunyai kebenaran bertulis untuk mengujinya. Tentukan skop dengan tepat dan patuhinya.

Pemintasan tanpa kebenaran adalah menyalahi undang-undang di kebanyakan bidang kuasa.

Semakan Pantas

Uji pemahaman anda tentang proksi Burp.

Rumusan

Anda telah mempelajari cara proksi pemintas Burp Suite berfungsi:

  • Burp mendengar pada 127.0.0.1:8080 dan pelayar menghalakan trafik melaluinya
  • Memasang sijil CA membolehkan pemintasan HTTPS
  • Intercept menjeda permintaan untuk diedit; HTTP history merekodkan semuanya
  • Scope memastikan pengujian tertumpu dan dibenarkan

Seterusnya, kita mengubah suai dan memfuzkan permintaan dengan Pengulang dan Penceroboh.

Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “Proksi dan Pemintasan” percuma?

Ya — teks penuh “Proksi dan Pemintasan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Proksi dan Pemintasan”?

Tangkap permintaan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Proksi dan Pemintasan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Proksi dan Pemintasan
  2. Repeater dan Intruder
  3. Pengimbas
  4. Sambungan
← Kembali ke Ethical Hacking Academy