0Pricing
Cyber Security Academy · บทเรียน

พร็อกซีและการดักจับ

ดักเก็บทราฟฟิกเว็บ

พร็อกซีและการดักจับ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

Burp Suite คืออะไร

Burp Suite เป็นแพลตฟอร์มการทดสอบความปลอดภัยของเว็บแอปพลิเคชันที่มีผู้ใช้งานแพร่หลายที่สุด โดยแก่นหลักแล้วเป็นพร็อกซีดักจับข้อมูลที่อยู่ระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์เป้าหมาย

เนื่องจากการรับส่งข้อมูลทั้งหมดไหลผ่าน Burp คุณจึงสามารถอ่านและแก้ไขคำขอและการตอบกลับทุกรายการได้

พร็อกซีทำงานอย่างไร

พร็อกซีดักจับข้อมูลคือผู้ควบคุมการสื่อสารระหว่างกลาง คุณควบคุมพร็อกซีนี้ได้ เบราว์เซอร์จะส่งคำขอไปยัง Burp จากนั้น Burp จะส่งต่อคำขอไปยังเซิร์ฟเวอร์และส่งการตอบกลับกลับมา

วิธีนี้ช่วยให้คุณหยุดชั่วคราว ตรวจสอบ และแก้ไขการรับส่งข้อมูลได้ตามต้องการ

Browser --> Burp Proxy --> Target Server
Browser <-- Burp Proxy <-- Target Server

การกำหนดค่าตัวรับฟัง

Burp รับฟังอยู่ที่พอร์ตภายในเครื่อง ซึ่งค่าเริ่มต้นคือ 127.0.0.1:8080 คุณต้องชี้การตั้งค่าพร็อกซีของเบราว์เซอร์ไปยังที่อยู่นี้

แท็บพร็อกซีและตัวเลือกช่วยให้คุณยืนยันหรือเปลี่ยนตัวรับฟังได้

Proxy listener: 127.0.0.1:8080
Browser proxy:  HTTP 127.0.0.1 port 8080

เบราว์เซอร์ Chromium ในตัว

Burp รุ่นใหม่มาพร้อมกับเบราว์เซอร์ Chromium ในตัวที่กำหนดค่าไว้ล่วงหน้า เบราว์เซอร์นี้เชื่อถือ Burp และกำหนดเส้นทางผ่านพร็อกซีให้แล้ว คุณจึงไม่ต้องตั้งค่าด้วยตนเอง

คลิก 'เปิดเบราว์เซอร์' ในแท็บพร็อกซีเพื่อเริ่มการทดสอบได้ทันที

การเชื่อถือใบรับรอง CA

หากต้องการดักจับ HTTPS เบราว์เซอร์ของคุณต้องเชื่อถือใบรับรอง CAของ Burp มิฉะนั้นคุณจะได้รับคำเตือน TLS

ดาวน์โหลดใบรับรองจาก http://burpsuite ขณะที่พร็อกซีกำลังทำงาน จากนั้นนำเข้าใบรับรองไปยังเบราว์เซอร์หรือที่เก็บใบรับรองที่เชื่อถือได้ของ OS

1. Visit http://burpsuite
2. Click 'CA Certificate'
3. Import cacert.der into browser trust

เปิดหรือปิดการสกัดกั้น

ปุ่มสลับการสกัดกั้นจะกำหนดว่าคำขอจะหยุดรอการตรวจสอบของคุณหรือไม่ เมื่อเปิดใช้งาน คำขอแต่ละรายการจะรอจนกว่าคุณจะส่งต่อหรือละทิ้ง

ปิดการสกัดกั้นเพื่อเรียกดูเว็บตามปกติ ขณะที่ Burp ยังคงบันทึกทุกอย่างไว้ในประวัติ HTTP

การแก้ไขคำขอที่กำลังทำงาน

เมื่อเปิดการสกัดกั้น คุณสามารถแก้ไขคำขอดิบก่อนส่งต่อได้ เปลี่ยนพารามิเตอร์ ส่วนหัว หรือวิธีการได้ทันที

นี่คือรูปแบบที่ง่ายที่สุดของการทดสอบด้วยตนเอง

GET /account?id=1042 HTTP/1.1
Host: app.example.com

(change id=1042 to id=1043 before
 forwarding to test access control)

ประวัติ HTTP

แท็บประวัติ HTTPจะบันทึกคำขอและการตอบกลับทุกรายการที่ผ่านพร็อกซี แม้จะปิดการสกัดกั้นอยู่ก็ตาม

คุณสามารถกรอง ค้นหา และคลิกขวาที่รายการใดก็ได้เพื่อส่งไปยังเครื่องมืออื่นของ Burp

การกำหนดขอบเขตเป้าหมาย

กำหนดขอบเขตเป้าหมายเพื่อให้ Burp ดำเนินการเฉพาะกับระบบที่คุณได้รับอนุญาตให้ทดสอบ วิธีนี้ช่วยป้องกันการโจมตีโดเมนของบุคคลที่สามโดยไม่ตั้งใจ

กำหนดขอบเขตในแท็บเป้าหมาย และเปิดใช้ 'แสดงเฉพาะรายการในขอบเขต'

Scope include:  https://app.example.com
Scope exclude:  *.googleapis.com, ads.*

การส่งต่อไปยังเครื่องมืออื่น

พลังที่แท้จริงมาจากการส่งต่อคำขอที่ดักจับไว้ไปยังเครื่องมืออื่นของ Burp

  • ส่งไปยัง Repeater เพื่อปรับแก้ด้วยตนเอง
  • ส่งไปยัง Intruder เพื่อใช้เพย์โหลดอัตโนมัติ
  • ส่งไปยัง Scanner เพื่อทำการตรวจสอบอัตโนมัติ

การจับคู่และแทนที่

Burp สามารถเขียนทราฟฟิกใหม่โดยอัตโนมัติด้วยกฎ จับคู่และแทนที่ เช่น การแทรกส่วนหัวลงในทุกคำขอ

ฟังก์ชันนี้มีประโยชน์สำหรับการเพิ่มโทเค็นยืนยันตัวตนหรือทดสอบว่าแอปพลิเคชันทำงานอย่างไรเมื่อส่วนหัวถูกแก้ไข

Match:   ^User-Agent:.*$
Replace: User-Agent: PentestAgent/1.0

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจของคุณเกี่ยวกับพร็อกซี

สรุปทบทวน

คุณได้เรียนรู้พื้นฐานพร็อกซีของ Burp Suite แล้ว

  • Burp เป็นพร็อกซีดักจับระหว่างเบราว์เซอร์กับเซิร์ฟเวอร์
  • ตัวรับฟังกำหนดค่าเริ่มต้นเป็น 127.0.0.1:8080
  • เชื่อถือใบรับรอง CA เพื่อดักจับ HTTPS
  • การดักจับจะหยุดคำขอไว้ ส่วนประวัติ HTTP จะบันทึกทุกอย่าง
  • กำหนดขอบเขตเป้าหมายและส่งต่อคำขอไปยังเครื่องมืออื่น

ถัดไป คุณจะใช้ Repeater และ Intruder เพื่อปรับเปลี่ยนคำขอ

คำถามที่พบบ่อย

บทเรียน “พร็อกซีและการดักจับ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “พร็อกซีและการดักจับ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “พร็อกซีและการดักจับ”

ดักเก็บทราฟฟิกเว็บ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “พร็อกซีและการดักจับ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พร็อกซีและการดักจับ
  2. Repeater และ Intruder
  3. Scanner และส่วนขยาย
  4. กระบวนการทำงานเชิงปฏิบัติ
← กลับไปที่ Cyber Security Academy