IT/영어 공부노트

[Burp Suite] 개념 및 실행방법 (다크테마 적용 등) 본문

🛡️ security/tool

[Burp Suite] 개념 및 실행방법 (다크테마 적용 등)

소저어엉 2023. 8. 9. 00:17
반응형

버프스위트가 인기가 좋은 이유?

1. 쉬운 인터페이스
2. 멀티플랫폼 - Java로 구동되어 윈도우, 리눅스 등 모든 운영체제에서 실행 가능 (피들러는 윈도우에서만 실행 가능)

 

웹 프록시 툴의 기능

  • 웹 서버로 보내기 전에 데이터를 바꾸고 싶다
  • 서버에서 오는 응답도 바꾸고 싶다
  • 어떤 데이터를 서버와 주고받았는지 히스토리가 궁금하다 

웹 프록시 설정

버프스위트를 쓰기 전에는 웹 프록시 설정이 선행되어야 한다. 
우리가 사용하는 웹 브라우저는 웹 서버하고만 통신을 하니, 직접 설정을 해서 웹 서버로 날리지 말고, 버프스위트로 데이터를 보내라!
프록시 설정을 하려면 그 전에 리스너 설정을 해야한다. 
그 후 웹 브라우저에서 프록시 설정을 해야하는데 이는 브라우저마다 다르다. (ex 크롬 프록시 설정방법)


무료 버전에서는 Temporary project 만 사용할 수 있다!

 

Settings > User Interface > Display 에서 모드 변경 가능! 다크모드로 바꿔주었다. 

 

Learn  탭에서 버프스위트 사용법 등 모두 배울 수 있음!

 

 

가장 중요한 Proxy 탭!

Open Browser 따로 웹브라우저에 설정하지 않아도 되는 기능으로, 버프스위트에서 브라우저(프록시 세팅이 완료된)를 실행하는 기능이다. 

 

리스너 위치

Settings > Tools > Proxy 


참조 https://youtu.be/yi7vMNdSqiM

https://www.youtube.com/watch?v=c0_JVomjN7o 

 

반응형