พร็อกซีและการดักจับ
ดักจับคำขอ
พร็อกซีและการดักจับ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
Burp Suite คืออะไร
Burp Suite คือแพลตฟอร์มแบบผสานรวมสำหรับทดสอบความปลอดภัยของเว็บแอปพลิเคชัน โดยทำหน้าที่อยู่ระหว่างเบราว์เซอร์กับเซิร์ฟเวอร์เป้าหมายในฐานะ พร็อกซีดักจับการสื่อสาร ทำให้คุณตรวจสอบและแก้ไขคำขอและการตอบกลับ HTTP/HTTPS ได้ทุกรายการ
- พร็อกซี — ดักจับการรับส่งข้อมูล
- เครื่องมือส่งซ้ำ — ส่งคำขอเดิมซ้ำด้วยตนเอง
- เครื่องมือโจมตี — ทำฟัซซิงโดยอัตโนมัติ
- Scanner — ค้นหาช่องโหว่ (รุ่น Pro)
พร็อกซีดักจับการสื่อสาร
พร็อกซีของ Burp รับฟังอยู่ที่พอร์ตภายในเครื่อง (ค่าเริ่มต้นคือ 127.0.0.1:8080) คุณตั้งค่าเบราว์เซอร์ให้ส่งการรับส่งข้อมูลทั้งหมดผ่านพร็อกซีนี้ได้ ทำให้ Burp หยุดคำขอไว้ก่อนที่จะไปถึงเซิร์ฟเวอร์
ตำแหน่งที่อยู่ตรงกลางระหว่างผู้ส่งและผู้รับนี้ทำให้การทดสอบเว็บเป็นไปได้ คุณจะเห็นสิ่งที่แอปพลิเคชันส่งออกไปอย่างตรงไปตรงมา รวมถึงพารามิเตอร์และส่วนหัวที่ซ่อนอยู่
Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080การกำหนดค่าเบราว์เซอร์
กำหนดให้เบราว์เซอร์เชื่อมต่อกับตัวรับฟังของ Burp วิธีที่ง่ายที่สุดคือใช้ส่วนขยายเบราว์เซอร์อย่าง FoxyProxy หรือใช้เบราว์เซอร์ Chromium ในตัวของ Burp (Proxy > Intercept > Open Browser) ซึ่งกำหนดค่าไว้ล่วงหน้าแล้ว
FoxyProxy profile:
Proxy Type: HTTP
Host: 127.0.0.1
Port: 8080การติดตั้งใบรับรอง CA ของ Burp
หากต้องการดักจับ HTTPS Burp จะสร้างใบรับรองของตนเองขึ้นมาโดยอัตโนมัติ เบราว์เซอร์จะไม่เชื่อถือใบรับรองเหล่านี้จนกว่าคุณจะติดตั้ง ใบรับรอง CA ของ Burp
เข้าไปที่ http://burp ขณะที่พร็อกซีกำลังทำงาน ดาวน์โหลด cacert.der แล้วนำเข้าใบรับรองดังกล่าวไปยังที่เก็บใบรับรองที่เชื่อถือได้ของเบราว์เซอร์/OS
Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification Authoritiesเปิดหรือปิดการดักจับ
ใน Proxy > Intercept ปุ่มสลับ Intercept is on จะหยุดแต่ละคำขอไว้ เพื่อให้คุณอ่านหรือแก้ไขก่อนส่งต่อ เมื่อปิดการดักจับ การรับส่งข้อมูลจะไหลผ่านได้อย่างอิสระ แต่ยังคงถูกบันทึกไว้ในประวัติ HTTP
ใช้ Forward เพื่อส่งคำขอที่หยุดไว้ต่อ หรือใช้ Drop เพื่อละทิ้งคำขอนั้น
การอ่านคำขอที่ดักจับไว้
คำขอที่ถูกดักจับจะแสดงเมธอด เส้นทาง ส่วนหัว และเนื้อหา คุณสามารถแก้ไขส่วนใดก็ได้ในบรรทัดนั้นก่อนส่งต่อ — เปลี่ยนพารามิเตอร์ เพิ่มส่วนหัว หรือแก้ไขคุกกี้
POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123
username=admin&password=testประวัติ HTTP
แท็บ Proxy > HTTP history จะบันทึกคำขอทุกรายการที่ผ่าน Burp แม้จะปิดการดักจับอยู่ แต่ละรายการจะเก็บ URL สถานะ ความยาว และชนิด MIME นี่คือเส้นเวลาของเซสชันทั้งหมด
คลิกขวาที่รายการใดก็ได้เพื่อส่งไปยังเครื่องมือส่งซ้ำ เครื่องมือโจมตี หรือเครื่องมืออื่น
การกำหนดขอบเขตเป้าหมาย
แอปพลิเคชันจริงมักสร้างข้อมูลรบกวนจากระบบวิเคราะห์ CDN และบุคคลที่สาม ให้กำหนด ขอบเขตเป้าหมาย ใน Target > Scope เพื่อให้ Burp มุ่งเน้นเฉพาะโฮสต์ที่คุณได้รับอนุญาตให้ทดสอบ
เปิดใช้ตัวกรอง "And URL Is in target scope" เพื่อให้ประวัติเป็นระเบียบและหลีกเลี่ยงการแตะต้องระบบนอกขอบเขต
Target > Scope > Include in scope:
https://target.local/.*กฎจับคู่และแทนที่
ใน Proxy > Match and replace คุณสามารถเขียนส่วนต่าง ๆ ของคำขอหรือการตอบกลับทุกครั้งใหม่โดยอัตโนมัติ — เช่น ปลอมแปลง User-Agent หรือลบส่วนหัวด้านความปลอดภัยเพื่อศึกษาพฤติกรรม
Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0เหตุใดการดักจับจึงสำคัญ
การตรวจสอบความถูกต้องฝั่งไคลเอ็นต์ (JavaScript, ฟิลด์ที่ซ่อนอยู่, ปุ่มที่ปิดใช้งาน) สามารถหลีกเลี่ยงได้ง่ายเมื่อคุณแก้ไขคำขอระหว่างทางได้ การดักจับเผยให้เห็นความแตกต่างระหว่างสิ่งที่ส่วนติดต่อผู้ใช้ อนุญาต กับสิ่งที่เซิร์ฟเวอร์ บังคับใช้ จริง
ทดสอบการควบคุมฝั่งเซิร์ฟเวอร์เสมอ และอย่าเชื่อถือไคลเอ็นต์โดยไม่มีการตรวจสอบ
การใช้งานอย่างถูกกฎหมายและมีจริยธรรม
การดักจับการรับส่งข้อมูลมีประสิทธิภาพสูงและอาจรบกวนระบบได้ ให้เรียกใช้ Burp กับระบบที่คุณ เป็นเจ้าของ หรือมี หนังสืออนุญาต ให้ทดสอบเท่านั้น กำหนดขอบเขตให้ชัดเจนและปฏิบัติตามอย่างเคร่งครัด
การดักจับโดยไม่ได้รับอนุญาตถือว่าผิดกฎหมายในเขตอำนาจศาลส่วนใหญ่
ตรวจสอบความเข้าใจ
ทดสอบความเข้าใจของคุณเกี่ยวกับพร็อกซีของ Burp
สรุปทบทวน
คุณได้เรียนรู้การทำงานของพร็อกซีดักจับการสื่อสารของ Burp Suite:
- Burp รับฟังอยู่ที่
127.0.0.1:8080และเบราว์เซอร์จะส่งการรับส่งข้อมูลผ่านพร็อกซีนี้ - การติดตั้งใบรับรอง CA ทำให้สามารถดักจับ HTTPS ได้
- Intercept จะหยุดคำขอไว้เพื่อแก้ไข ส่วน HTTP history จะบันทึกทุกอย่าง
- Scope ช่วยให้การทดสอบมุ่งเน้นและอยู่ภายในขอบเขตที่ได้รับอนุญาต
ถัดไป เราจะปรับแก้และทำฟัซซิงคำขอด้วยเครื่องมือส่งซ้ำและเครื่องมือโจมตี
คำถามที่พบบ่อย
บทเรียน “พร็อกซีและการดักจับ” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “พร็อกซีและการดักจับ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “พร็อกซีและการดักจับ”
ดักจับคำขอ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “พร็อกซีและการดักจับ” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พร็อกซีและการดักจับ
- Repeater และ Intruder
- Scanner
- ส่วนขยาย