Proksi dan Pemintasan
Tangkap permintaan
Proksi dan Pemintasan ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah Itu Burp Suite?
Burp Suite ialah platform bersepadu untuk menguji keselamatan aplikasi web. Ia berada antara pelayar anda dengan pelayan sasaran sebagai proksi pemintas, membolehkan anda memeriksa dan mengubah setiap permintaan serta respons HTTP/HTTPS.
- Proksi — memintas trafik
- Pengulang — memainkan semula permintaan secara manual
- Penceroboh — mengautomatikkan pemfuzan
- Pengimbas — mencari kerentanan (Pro)
Proksi Pemintas
Proksi Burp mendengar pada port setempat (lalai 127.0.0.1:8080). Pelayar anda dikonfigurasikan untuk menghantar semua trafik melaluinya, supaya Burp boleh menjeda permintaan sebelum permintaan itu sampai ke pelayan.
Kedudukan orang tengah ini membolehkan pengujian web: anda dapat melihat dengan tepat perkara yang dihantar oleh aplikasi, termasuk parameter dan pengepala tersembunyi.
Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080Mengkonfigurasi Pelayar Anda
Arahkan pelayar kepada pendengar Burp. Cara paling mudah ialah menggunakan sambungan pelayar seperti FoxyProxy, atau pelayar Chromium terbina dalam Burp sendiri (Proxy > Intercept > Open Browser) yang telah dikonfigurasikan.
FoxyProxy profile:
Proxy Type: HTTP
Host: 127.0.0.1
Port: 8080Memasang Sijil CA Burp
Untuk memintas HTTPS, Burp menjana sijilnya sendiri secara masa nyata. Pelayar tidak akan mempercayainya melainkan anda memasang sijil CA Burp.
Lawati http://burp semasa proksi sedang berjalan, muat turun cacert.der dan import sijil itu ke dalam gedung kepercayaan pelayar/OS.
Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification AuthoritiesPemintasan Dihidupkan atau Dimatikan
Dalam Proxy > Intercept, togol Intercept is on menjeda setiap permintaan supaya anda boleh membaca atau mengeditnya sebelum memajukannya. Apabila pemintasan dimatikan, trafik mengalir dengan bebas tetapi masih direkodkan dalam sejarah HTTP.
Gunakan Forward untuk menghantar permintaan yang dijeda, atau Drop untuk membuangnya.
Membaca Permintaan yang Ditangkap
Permintaan yang dipintas memaparkan kaedah, laluan, pengepala dan badan. Anda boleh mengedit mana-mana bahagian secara terus sebelum memajukannya — menukar parameter, menambah pengepala atau mengusik kuki.
POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123
username=admin&password=testSejarah HTTP
Tab Proxy > HTTP history merekod setiap permintaan yang melalui Burp, walaupun pemintasan dimatikan. Setiap entri merekod URL, status, panjang dan jenis MIME. Ini ialah garis masa bagi keseluruhan sesi.
Klik kanan mana-mana entri untuk menghantarnya kepada Pengulang, Penceroboh atau alat lain.
Menetapkan Skop Sasaran
Aplikasi sebenar menghasilkan bunyi bising daripada analitik, CDN dan pihak ketiga. Tentukan skop sasaran di bawah Target > Scope supaya Burp hanya menumpukan pada hos yang anda diberi kuasa untuk uji.
Dayakan penapis "And URL Is in target scope" untuk memastikan sejarah kemas dan mengelakkan sistem di luar skop daripada disentuh.
Target > Scope > Include in scope:
https://target.local/.*Peraturan Padankan dan Gantikan
Di bawah Proxy > Match and replace, anda boleh menulis semula bahagian setiap permintaan atau respons secara automatik — contohnya memalsukan User-Agent atau menanggalkan pengepala keselamatan untuk mengkaji tingkah laku.
Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0Sebab Pemintasan Penting
Pengesahan sisi klien (JavaScript, medan tersembunyi, butang yang dilumpuhkan) boleh dipintas dengan mudah sebaik sahaja anda boleh mengedit permintaan semasa dihantar. Pemintasan mendedahkan perbezaan antara perkara yang dibenarkan oleh antara muka pengguna dengan perkara yang sebenarnya dikuatkuasakan oleh pelayan.
Sentiasa uji kawalan sisi pelayan dan jangan sekali-kali mempercayai klien.
Penggunaan Sah dan Beretika
Memintas trafik adalah berkuasa dan mengganggu. Jalankan Burp hanya terhadap sistem yang anda miliki atau yang anda mempunyai kebenaran bertulis untuk mengujinya. Tentukan skop dengan tepat dan patuhinya.
Pemintasan tanpa kebenaran adalah menyalahi undang-undang di kebanyakan bidang kuasa.
Semakan Pantas
Uji pemahaman anda tentang proksi Burp.
Rumusan
Anda telah mempelajari cara proksi pemintas Burp Suite berfungsi:
- Burp mendengar pada
127.0.0.1:8080dan pelayar menghalakan trafik melaluinya - Memasang sijil CA membolehkan pemintasan HTTPS
- Intercept menjeda permintaan untuk diedit; HTTP history merekodkan semuanya
- Scope memastikan pengujian tertumpu dan dibenarkan
Seterusnya, kita mengubah suai dan memfuzkan permintaan dengan Pengulang dan Penceroboh.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Proksi dan Pemintasan” percuma?
Ya — teks penuh “Proksi dan Pemintasan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Proksi dan Pemintasan”?
Tangkap permintaan Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Proksi dan Pemintasan” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Proksi dan Pemintasan
- Repeater dan Intruder
- Pengimbas
- Sambungan