พร็อกซีและการดักจับ
ดักเก็บทราฟฟิกเว็บ
พร็อกซีและการดักจับ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
Burp Suite คืออะไร
Burp Suite เป็นแพลตฟอร์มการทดสอบความปลอดภัยของเว็บแอปพลิเคชันที่มีผู้ใช้งานแพร่หลายที่สุด โดยแก่นหลักแล้วเป็นพร็อกซีดักจับข้อมูลที่อยู่ระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์เป้าหมาย
เนื่องจากการรับส่งข้อมูลทั้งหมดไหลผ่าน Burp คุณจึงสามารถอ่านและแก้ไขคำขอและการตอบกลับทุกรายการได้
พร็อกซีทำงานอย่างไร
พร็อกซีดักจับข้อมูลคือผู้ควบคุมการสื่อสารระหว่างกลาง คุณควบคุมพร็อกซีนี้ได้ เบราว์เซอร์จะส่งคำขอไปยัง Burp จากนั้น Burp จะส่งต่อคำขอไปยังเซิร์ฟเวอร์และส่งการตอบกลับกลับมา
วิธีนี้ช่วยให้คุณหยุดชั่วคราว ตรวจสอบ และแก้ไขการรับส่งข้อมูลได้ตามต้องการ
Browser --> Burp Proxy --> Target Server
Browser <-- Burp Proxy <-- Target Serverการกำหนดค่าตัวรับฟัง
Burp รับฟังอยู่ที่พอร์ตภายในเครื่อง ซึ่งค่าเริ่มต้นคือ 127.0.0.1:8080 คุณต้องชี้การตั้งค่าพร็อกซีของเบราว์เซอร์ไปยังที่อยู่นี้
แท็บพร็อกซีและตัวเลือกช่วยให้คุณยืนยันหรือเปลี่ยนตัวรับฟังได้
Proxy listener: 127.0.0.1:8080
Browser proxy: HTTP 127.0.0.1 port 8080เบราว์เซอร์ Chromium ในตัว
Burp รุ่นใหม่มาพร้อมกับเบราว์เซอร์ Chromium ในตัวที่กำหนดค่าไว้ล่วงหน้า เบราว์เซอร์นี้เชื่อถือ Burp และกำหนดเส้นทางผ่านพร็อกซีให้แล้ว คุณจึงไม่ต้องตั้งค่าด้วยตนเอง
คลิก 'เปิดเบราว์เซอร์' ในแท็บพร็อกซีเพื่อเริ่มการทดสอบได้ทันที
การเชื่อถือใบรับรอง CA
หากต้องการดักจับ HTTPS เบราว์เซอร์ของคุณต้องเชื่อถือใบรับรอง CAของ Burp มิฉะนั้นคุณจะได้รับคำเตือน TLS
ดาวน์โหลดใบรับรองจาก http://burpsuite ขณะที่พร็อกซีกำลังทำงาน จากนั้นนำเข้าใบรับรองไปยังเบราว์เซอร์หรือที่เก็บใบรับรองที่เชื่อถือได้ของ OS
1. Visit http://burpsuite
2. Click 'CA Certificate'
3. Import cacert.der into browser trustเปิดหรือปิดการสกัดกั้น
ปุ่มสลับการสกัดกั้นจะกำหนดว่าคำขอจะหยุดรอการตรวจสอบของคุณหรือไม่ เมื่อเปิดใช้งาน คำขอแต่ละรายการจะรอจนกว่าคุณจะส่งต่อหรือละทิ้ง
ปิดการสกัดกั้นเพื่อเรียกดูเว็บตามปกติ ขณะที่ Burp ยังคงบันทึกทุกอย่างไว้ในประวัติ HTTP
การแก้ไขคำขอที่กำลังทำงาน
เมื่อเปิดการสกัดกั้น คุณสามารถแก้ไขคำขอดิบก่อนส่งต่อได้ เปลี่ยนพารามิเตอร์ ส่วนหัว หรือวิธีการได้ทันที
นี่คือรูปแบบที่ง่ายที่สุดของการทดสอบด้วยตนเอง
GET /account?id=1042 HTTP/1.1
Host: app.example.com
(change id=1042 to id=1043 before
forwarding to test access control)ประวัติ HTTP
แท็บประวัติ HTTPจะบันทึกคำขอและการตอบกลับทุกรายการที่ผ่านพร็อกซี แม้จะปิดการสกัดกั้นอยู่ก็ตาม
คุณสามารถกรอง ค้นหา และคลิกขวาที่รายการใดก็ได้เพื่อส่งไปยังเครื่องมืออื่นของ Burp
การกำหนดขอบเขตเป้าหมาย
กำหนดขอบเขตเป้าหมายเพื่อให้ Burp ดำเนินการเฉพาะกับระบบที่คุณได้รับอนุญาตให้ทดสอบ วิธีนี้ช่วยป้องกันการโจมตีโดเมนของบุคคลที่สามโดยไม่ตั้งใจ
กำหนดขอบเขตในแท็บเป้าหมาย และเปิดใช้ 'แสดงเฉพาะรายการในขอบเขต'
Scope include: https://app.example.com
Scope exclude: *.googleapis.com, ads.*การส่งต่อไปยังเครื่องมืออื่น
พลังที่แท้จริงมาจากการส่งต่อคำขอที่ดักจับไว้ไปยังเครื่องมืออื่นของ Burp
- ส่งไปยัง Repeater เพื่อปรับแก้ด้วยตนเอง
- ส่งไปยัง Intruder เพื่อใช้เพย์โหลดอัตโนมัติ
- ส่งไปยัง Scanner เพื่อทำการตรวจสอบอัตโนมัติ
การจับคู่และแทนที่
Burp สามารถเขียนทราฟฟิกใหม่โดยอัตโนมัติด้วยกฎ จับคู่และแทนที่ เช่น การแทรกส่วนหัวลงในทุกคำขอ
ฟังก์ชันนี้มีประโยชน์สำหรับการเพิ่มโทเค็นยืนยันตัวตนหรือทดสอบว่าแอปพลิเคชันทำงานอย่างไรเมื่อส่วนหัวถูกแก้ไข
Match: ^User-Agent:.*$
Replace: User-Agent: PentestAgent/1.0ตรวจสอบความเข้าใจ
ทดสอบความเข้าใจของคุณเกี่ยวกับพร็อกซี
สรุปทบทวน
คุณได้เรียนรู้พื้นฐานพร็อกซีของ Burp Suite แล้ว
- Burp เป็นพร็อกซีดักจับระหว่างเบราว์เซอร์กับเซิร์ฟเวอร์
- ตัวรับฟังกำหนดค่าเริ่มต้นเป็น 127.0.0.1:8080
- เชื่อถือใบรับรอง CA เพื่อดักจับ HTTPS
- การดักจับจะหยุดคำขอไว้ ส่วนประวัติ HTTP จะบันทึกทุกอย่าง
- กำหนดขอบเขตเป้าหมายและส่งต่อคำขอไปยังเครื่องมืออื่น
ถัดไป คุณจะใช้ Repeater และ Intruder เพื่อปรับเปลี่ยนคำขอ
คำถามที่พบบ่อย
บทเรียน “พร็อกซีและการดักจับ” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “พร็อกซีและการดักจับ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “พร็อกซีและการดักจับ”
ดักเก็บทราฟฟิกเว็บ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “พร็อกซีและการดักจับ” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พร็อกซีและการดักจับ
- Repeater และ Intruder
- Scanner และส่วนขยาย
- กระบวนการทำงานเชิงปฏิบัติ