Burp Suite Proxy en requests onderscheppen
Configureer Burp Suite, onderschep HTTP-verkeer en gebruik Repeater om invoer handmatig te testen.
Burp Suite Proxy en requests onderscheppen is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Waarom HTTP-verkeer onderscheppen?
Voor het testen van de beveiliging van webapplicaties moet je elk HTTP-verzoek en elke HTTP-reactie kunnen bekijken en aanpassen. Burp Suite fungeert als proxy tussen je browser en het doel en geeft je volledig inzicht en volledige controle.
Edities van Burp Suite
Burp Community (gratis): proxy, repeater, intruder (met snelheidsbeperking) en decoder. Burp Pro: actieve scanner, volledige intruder en collaborator. Voor de meeste lessen en handmatige tests is Community voldoende.
De proxy instellen
Burp luistert standaard op 127.0.0.1:8080. Stel je browser zo in dat HTTP/HTTPS via dit adres wordt doorgestuurd. Gebruik FoxyProxy (een Firefox-extensie) om dit eenvoudig aan en uit te zetten.
# Start Burp Suite
# Proxy > Options > check listener: 127.0.0.1:8080
# Firefox: Settings > Network > Manual proxy
# HTTP Proxy: 127.0.0.1 Port: 8080
# Or use FoxyProxy extension for quick toggleHet CA-certificaat installeren
Om HTTPS te onderscheppen, installeer je het CA-certificaat van Burp in je browser. Ga in je browser, die via de proxy werkt, naar http://burpsuite om het te downloaden en voeg het daarna toe aan de opslag voor vertrouwde certificaten van de browser.
# Download Burp CA cert:
# Browse to: http://burpsuite (while proxy is active)
# Download cacert.der
# Firefox: Settings > Certificates > Import
# Chrome: Settings > Security > Manage certificatesVerzoeken onderscheppen
Als Intercept AAN staat, wordt elk verzoek in Burp gepauzeerd voor inspectie voordat het wordt doorgestuurd. Zet intercept aan of uit, afhankelijk van de vraag of je bij elk verzoek wilt stoppen of het verkeer alleen passief wilt vastleggen.
# Proxy > Intercept > Intercept is on
# For each intercepted request:
# - Forward: send as-is
# - Drop: cancel the request
# - Action: send to Repeater/Intruder
# - Edit fields before forwardingDe HTTP-geschiedenis
Proxy > HTTP History legt alle verzoeken en antwoorden vast die via de proxy lopen. Klik met de rechtermuisknop op een verzoek om het naar Repeater, Intruder, Scanner of Decoder te sturen. Dit is je belangrijkste werkplek voor het vinden van invoerpunten.
Burp Repeater
Met Repeater kun je afzonderlijke verzoeken handmatig wijzigen en opnieuw verzenden. Selecteer een verzoek, pas parameters, headers of de hoofdtekst aan en vergelijk de antwoorden naast elkaar. Essentieel voor het testen van afzonderlijke invoerwaarden.
# Send to Repeater:
# Right-click request > Send to Repeater
# Or Ctrl+R
# In Repeater:
# Edit the request
# Click Send
# Compare responses in the right panelBurp Intruder
Intruder automatiseert het fuzztesten van parameters. Markeer posities (§payload§), laad een woordenlijst, kies een aanvalstype (Sniper, Pitchfork, Cluster Bomb) en start de aanval. Analyseer antwoorden op lengteverschillen die wijzen op geslaagde treffers.
# Attack types:
# Sniper: one position, iterate wordlist
# Battering Ram: same payload all positions
# Pitchfork: parallel wordlists per position
# Cluster Bomb: all combinationsDecoder en Comparer
Decoder zet gegevens om tussen Base64, URL-codering, HTML-entiteiten, hexadecimale notatie en meer. Comparer vergelijkt twee antwoorden of verzoeken om verschillen te vinden — nuttig bij het testen van blinde injectie.
Het doelbereik van Burp
Stel het doelbereik in op alleen je geautoriseerde doelwit. Burp onderschept en test dan alleen verzoeken binnen het doelbereik, zodat je niet per ongeluk diensten van derden test.
# Target > Scope > Add
# Enter: https://target.com
# Proxy > Options > Intercept:
# "And URL Is in target scope"Projecten opslaan en herstellen
Burp Pro slaat de status op in een projectbestand. Exporteer in Community de HTTP-geschiedenis en afzonderlijke verzoeken om gegevens bij te houden. Leg belangrijke bevindingen rechtstreeks vast in de notitiefunctie van Burp.
Korte controle
Wat is het doel van Burp Repeater?
Samenvatting: Burp Suite
Burp Suite is het centrale hulpmiddel voor penetratietests van webtoepassingen. De proxy legt al het verkeer vast; HTTP History geeft je een volledige kaart van de verzoeken op de website; met Repeater kun je afzonderlijke invoerwaarden handmatig testen; Intruder automatiseert fuzztesten. Stel het doelbereik altijd in op alleen geautoriseerde doelwitten en installeer het CA-certificaat om HTTPS te kunnen onderscheppen.
Leer Cyber Security Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 76
- Lessen
- 303
Veelgestelde vragen
Is de les “Burp Suite Proxy en requests onderscheppen” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Burp Suite Proxy en requests onderscheppen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat leer ik in “Burp Suite Proxy en requests onderscheppen”?
Configureer Burp Suite, onderschep HTTP-verkeer en gebruik Repeater om invoer handmatig te testen. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cyber Security Academy te beginnen?
Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Burp Suite Proxy en requests onderscheppen”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?
Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Burp Suite Proxy en requests onderscheppen
- Testen op injectiekwetsbaarheden
- Authenticatie- en sessietests
- Kwetsbaarheden in bestandsuploads en SSRF