λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
λ””μ§€ν„Έν¬λ Œμ‹/Tool

[Burp Suite] μ„€μΉ˜ 방법 및 κΈ°λŠ₯ μ•Œμ•„λ³΄κΈ°!

by Ji-Hoon 2023. 5. 4.

Burp Suite 에 λŒ€ν•΄μ„œ μ„€μΉ˜μ™€ 기본적인 κΈ°λŠ₯을 μ„€λͺ…ν•˜κ³ μž ν•©λ‹ˆλ‹€!

 

λ¨Όμ € Proxy 의 κ°œλ…μ— λŒ€ν•œ 이해가 ν•„μš”ν•©λ‹ˆλ‹€.

 

Proxy(ν”„λ‘μ‹œ) λž€?

ProxyλŠ” ν΄λΌμ΄μ–ΈνŠΈμ™€ μ„œλ²„ μ‚¬μ΄μ—μ„œ 데이터λ₯Ό 전달(쀑계)ν•΄ μ£ΌλŠ” 역할을 μˆ˜ν–‰ν•©λ‹ˆλ‹€.

μ€‘κ°„μ—μ„œ 데이터λ₯Ό λ°›μ•„μ„œ λŒ€μ‹  전달해쀀닀고 μƒκ°ν•˜λ©΄ λ©λ‹ˆλ‹€.

 

κΈ°λ³Έ 톡신 ν™˜κ²½

 

Proxy ꡬ성 μ‹œ μœ„μΉ˜

 

Burp Suiteλž€?

Brup SuiteλŠ” Proxy κΈ°μˆ μ„ ν™œμš©ν•˜λŠ” 도ꡬ이며 μš”μ²­/응닡에 λŒ€ν•œ λ‹€μ–‘ν•œ κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€.

 

 

Burp Suite λ‹€μš΄λ‘œλ“œ 및 μ„€μΉ˜

1. ν™ˆνŽ˜μ΄μ§€μ—μ„œ Community λ²„μ „μœΌλ‘œ λ‹€μš΄λ‘œλ“œ ν•©λ‹ˆλ‹€.

https://portswigger.net/burp/communitydownload

 

2. μ„€μΉ˜ 파일 μ‹€ν–‰ν•˜μ—¬ μ•ˆλ‚΄λŒ€λ‘œ μ§„ν–‰ν•©λ‹ˆλ‹€.

     β–Ά μ €λŠ” ν…ŒμŠ€νŠΈ λͺ©μ μœΌλ‘œ ν•  κ²ƒμ΄κΈ° λ•Œλ¬Έμ— “Temporary Project” λ‘œ μƒμ„±ν•˜κ² μŠ΅λ‹ˆλ‹€.

 

3. μ„€μΉ˜κ°€ μ™„λ£Œλ˜λ©΄ μ•„λž˜μ™€ 같이 λŒ€μ‹œλ³΄λ“œκ°€ 뜨게 λ©λ‹ˆλ‹€.

 

4. Proxy 섀정을 μœ„ν•΄ μ•„λž˜ “Proxy setting” λ©”λ‰΄λ‘œ μ ‘μ†ν•©λ‹ˆλ‹€.

     β–Ά “Proxy Listeners” 섀정을 ν•  수 있으며 기본으둜 8080 포트둜 섀정이 λ˜μ–΄ μžˆλ‹€.

     β–Ά Web Browserμ—μ„œ 이제 μ›Ήμ„œλ²„κ°€ μ•„λ‹Œ Burp Suite의 Proxy κΈ°λŠ₯을 ν™œμš©ν•˜μ—¬ 정보λ₯Ό λ°›μ•„μ„œ μ „λ‹¬ν•œλ‹€.

 

5. “Intercept is off” λ₯Ό 눌렀 κΈ°λŠ₯을 ν™œμ„±ν™”μ‹œν‚€λ©΄ 기본적인 섀정이 λλ‚œ μƒνƒœμž…λ‹ˆλ‹€.

     πŸ“’ Chrome/Edge... λ“±  Web Browser의 Proxy 섀정이 ν•„μš”ν•˜μ§€λ§Œ Burp Suite의 Open Browser κΈ°λŠ₯을

           μ‚¬μš©ν•˜λ©΄ μΆ”가적인 μ„€μ • 없이 μ‹€μŠ΅μ΄ κ°€λŠ₯ν•©λ‹ˆλ‹€.

 

6. ꡬ글(google) 접속 μ‹œ μ‚¬μš© μ˜ˆμ‹œ 

1.  Open Browser 클릭

2.  “Intercept is on” 클릭

3.  URL 창에 Google μ£Όμ†Œ μž…λ ₯ ν›„ 클릭

4.  Intercept 메뉴에 λ‹€μ–‘ν•œ 정보가 ν‘œμ‹œλ©λ‹ˆλ‹€.

5.  ν•˜μ§€λ§Œ μ‹€μ œλ‘œ κ΅¬κΈ€μ—λŠ” 접속이 λ˜μ§€ μ•Šκ³  λ‘œλ”©λ§Œ κ³„μ†λ©λ‹ˆλ‹€.

     β–Ά μ‹€μ œ ꡬ글 μ„œλ²„λ‘œ μš”μ²­μ„ 보내지 μ•Šκ³  “Burp Siute” 으둜 μš”μ²­μ„ λ³΄λƒˆμœΌλ©° Proxy 역할인 “Burp Siute”μ—μ„œ κ΅¬κΈ€λ‘œ

          μš”μ²­μ„ μ „λ‹¬ν•˜μ§€ μ•Šμ•˜κΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.

6.  “Forward” λ²„νŠΌμ„ λˆ„λ₯΄λŠ” μˆœκ°„ “Burp Suite”μ—μ„œ 정보λ₯Ό μ „λ‹¬ν•˜λ©° μ‹€μ œ “Google Server” 둜 정보λ₯Ό μ „λ‹¬ν•©λ‹ˆλ‹€.

7.  Google νŽ˜μ΄μ§€κ°€ Bowser에 ν‘œμ‹œλ©λ‹ˆλ‹€.

 

7. μΏ ν‚€ 정보λ₯Ό μˆ˜μ •ν•˜μ—¬ Forward ν•¨μœΌλ‘œμ¨ μš”μ²­ 값을 μˆ˜μ •ν•˜μ—¬ μ›Ήμ„œλ²„μ— μš”μ²­ κ°€λŠ₯ν•©λ‹ˆλ‹€.

'λ””μ§€ν„Έν¬λ Œμ‹ > Tool' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

Web Browser 둜그 뢄석 / Browser History Examiner  (0) 2020.12.07

λŒ“κΈ€