0Pricing
Ethical Hacking Academy · Lekcja

Proxy i przechwytywanie

Przechwytywanie żądań

Proxy i przechwytywanie to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest Burp Suite?

Burp Suite to zintegrowana platforma do testowania bezpieczeństwa aplikacji internetowych. Działa między przeglądarką a serwerem docelowym jako proxy przechwytujące, umożliwiając sprawdzanie i modyfikowanie każdego żądania oraz każdej odpowiedzi HTTP/HTTPS.

  • Proxy — przechwytuje ruch
  • Repeater — ręcznie ponownie wysyła żądania
  • Intruder — automatyzuje fuzzing
  • Scanner — wyszukuje luki (wersja Pro)

Proxy przechwytujące

Proxy w Burp nasłuchuje na lokalnym porcie (domyślnie 127.0.0.1:8080). Przeglądarka jest skonfigurowana tak, aby przesyłać przez nie cały ruch, dzięki czemu Burp może wstrzymać żądania przed ich dotarciem do serwera.

Ta pozycja pośrednika typu man-in-the-middle umożliwia testowanie aplikacji internetowych: widzą Państwo dokładnie to, co wysyła aplikacja, w tym ukryte parametry i nagłówki.

Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080

Konfigurowanie przeglądarki

Należy wskazać w przeglądarce listener Burp. Najłatwiej zrobić to za pomocą rozszerzenia, takiego jak FoxyProxy, albo wbudowanej przeglądarki Chromium Burp (Proxy > Intercept > Open Browser), która jest wstępnie skonfigurowana.

FoxyProxy profile:
  Proxy Type: HTTP
  Host: 127.0.0.1
  Port: 8080

Instalowanie certyfikatu CA Burp

Aby przechwytywać ruch HTTPS, Burp generuje własne certyfikaty na bieżąco. Przeglądarka nie będzie im ufać, dopóki nie zainstalują Państwo certyfikatu CA Burp.

Podczas działania proxy należy odwiedzić stronę http://burp, pobrać plik cacert.der i zaimportować go do magazynu zaufanych certyfikatów przeglądarki lub systemu operacyjnego.

Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification Authorities

Włączanie i wyłączanie przechwytywania

W sekcji Proxy > Intercept przełącznik Intercept is on wstrzymuje każde żądanie, aby można było je odczytać lub edytować przed przekazaniem dalej. Gdy przechwytywanie jest wyłączone, ruch przepływa swobodnie, ale nadal jest zapisywany w historii HTTP.

Opcja Forward służy do wysłania wstrzymanego żądania, a opcja Drop do jego odrzucenia.

Odczytywanie przechwyconego żądania

Przechwycone żądanie zawiera metodę, ścieżkę, nagłówki i treść. Przed przekazaniem dalej mogą Państwo edytować dowolny element bezpośrednio — zmienić parametr, dodać nagłówek lub zmodyfikować cookie.

POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123

username=admin&password=test

Historia HTTP

Zakładka Proxy > HTTP history rejestruje każde żądanie, które przeszło przez Burp, nawet gdy przechwytywanie jest wyłączone. Każdy wpis zawiera adres URL, status, długość i typ MIME. Jest to oś czasu całej sesji.

Po kliknięciu dowolnego wpisu prawym przyciskiem myszy można wysłać go do Repeater, Intruder lub innych narzędzi.

Określanie zakresu celu

Rzeczywiste aplikacje generują szum związany z analityką, CDN-ami i usługami zewnętrznymi. W sekcji Target > Scope należy zdefiniować zakres celu, aby Burp skupiał się wyłącznie na hostach, do testowania których mają Państwo uprawnienia.

Włączenie filtrów "And URL Is in target scope" pozwala zachować porządek w historii i uniknąć kontaktu z systemami spoza zakresu.

Target > Scope > Include in scope:
  https://target.local/.*

Reguły dopasowywania i zastępowania

W sekcji Proxy > Match and replace można automatycznie przepisywać fragmenty każdego żądania lub odpowiedzi — na przykład podszywać się pod inny User-Agent albo usuwać nagłówek bezpieczeństwa w celu zbadania działania aplikacji.

Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0

Znaczenie przechwytywania

Walidację po stronie klienta (JavaScript, ukryte pola, wyłączone przyciski) można łatwo ominąć, gdy ma się możliwość edytowania żądań przesyłanych przez sieć. Przechwytywanie ujawnia różnicę między tym, na co pozwala interfejs, a tym, co faktycznie wymusza serwer.

Zawsze należy testować mechanizmy kontroli po stronie serwera i nigdy nie ufać klientowi.

Legalne i etyczne zastosowanie

Przechwytywanie ruchu jest zaawansowane i ingerujące. Narzędzie Burp należy uruchamiać wyłącznie przeciwko systemom, które Państwo posiadają lub do testowania których mają Państwo pisemną autoryzację. Zakres należy określić precyzyjnie i go przestrzegać.

Nieautoryzowane przechwytywanie jest nielegalne w większości jurysdykcji.

Szybkie sprawdzenie

Sprawdź swoją wiedzę na temat proxy Burp.

Podsumowanie

Poznali Państwo działanie proxy przechwytującego Burp Suite:

  • Burp nasłuchuje na 127.0.0.1:8080, a przeglądarka kieruje przez niego ruch
  • Instalacja certyfikatu CA umożliwia przechwytywanie HTTPS
  • Intercept wstrzymuje żądania do edycji, a HTTP history rejestruje wszystko
  • Scope pozwala ograniczyć testy do właściwego i autoryzowanego zakresu

W następnym module zmodyfikujemy żądania i przeprowadzimy ich fuzzing za pomocą Repeater i Intruder.

Często zadawane pytania

Czy lekcja „Proxy i przechwytywanie” jest bezpłatna?

Tak — pełny tekst „Proxy i przechwytywanie” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Proxy i przechwytywanie”?

Przechwytywanie żądań Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Proxy i przechwytywanie”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Proxy i przechwytywanie
  2. Repeater i Intruder
  3. Scanner
  4. Rozszerzenia
← Powrót do Ethical Hacking Academy