burp
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
burp [2023/09/27 08:31] – created katarina | burp [2023/11/24 16:09] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
====Burp Suite==== | ====Burp Suite==== | ||
+ | |||
+ | **Burp Suite Community Edition** besplatan je software koji se koristi za sigurnosno testiranje web aplikacija. Pokazao se kao dobar izbor za rješavanje Hacknite zadataka, a koristan je i u praksi za penetracijsko testiranje web aplikacija. Link za instalaciju Burp Suite Community Editiona je sljedeći: | ||
+ | U nastavku je opisan postupak presretanja zahtjeva koristeći Burp. | ||
+ | |||
+ | |||
+ | ===Request interceptor=== | ||
+ | Svaki HTTP i HTTPS zahtjev koji šaljemo ili primamo našim web preglednikom možemo presresti, analizirati, | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | Ovdje su nam bitne dvije opcije, __presretanje zahtjeva__ koje možemo upaliti ili ugasiti klikom na gumb „Intercept is off/on” i __pokretanje ugrađenog preglednika__ (engl. // | ||
+ | |||
+ | Omogućimo presretanje zahtjeva pritiskom na gumb " | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | Burp Suite moguće je osim s ugrađenim preglednikom koristiti i s uobičajenim preglednicima. Tada je potrebno konfigurirati preglednik da koristi Burp Suite kao HTTP //proxy//. U nastavku je opisan taj postupak za Firefox. | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | U //proxy// postavkama moguće je vidjeti mrežno sučelje na kojem //proxy// servis sluša. U ovom slučaju | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | Sada se Burp suite može koristiti samo za presretanje HTTP komunikacije, | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | Kako bi se mogli presretati i šifrirani HTTPS zahtjevi, | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ | Sada je alat uspješno konfiguriran. Uključivanjem opcije presretanja zahtjeva možemo uspješno presretati i zahtjeve HTTPS komunikacije, | ||
+ | |||
+ | {{ :: | ||
+ | |||
+ |
burp.1695803497.txt.gz · Last modified: 2025/06/03 10:22 (external edit)