Burp Suite ์ ๋ํด์ ์ค์น์ ๊ธฐ๋ณธ์ ์ธ ๊ธฐ๋ฅ์ ์ค๋ช ํ๊ณ ์ ํฉ๋๋ค!
๋จผ์ Proxy ์ ๊ฐ๋ ์ ๋ํ ์ดํด๊ฐ ํ์ํฉ๋๋ค.
Proxy(ํ๋ก์) ๋?
Proxy๋ ํด๋ผ์ด์ธํธ์ ์๋ฒ ์ฌ์ด์์ ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌ(์ค๊ณ)ํด ์ฃผ๋ ์ญํ ์ ์ํํฉ๋๋ค.
์ค๊ฐ์์ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์์ ๋์ ์ ๋ฌํด์ค๋ค๊ณ ์๊ฐํ๋ฉด ๋ฉ๋๋ค.
๊ธฐ๋ณธ ํต์ ํ๊ฒฝ
Proxy ๊ตฌ์ฑ ์ ์์น
Burp Suite๋?
Brup Suite๋ Proxy ๊ธฐ์ ์ ํ์ฉํ๋ ๋๊ตฌ์ด๋ฉฐ ์์ฒญ/์๋ต์ ๋ํ ๋ค์ํ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
Burp Suite ๋ค์ด๋ก๋ ๋ฐ ์ค์น
1. ํํ์ด์ง์์ Community ๋ฒ์ ์ผ๋ก ๋ค์ด๋ก๋ ํฉ๋๋ค.
https://portswigger.net/burp/communitydownload
2. ์ค์น ํ์ผ ์คํํ์ฌ ์๋ด๋๋ก ์งํํฉ๋๋ค.
โถ ์ ๋ ํ ์คํธ ๋ชฉ์ ์ผ๋ก ํ ๊ฒ์ด๊ธฐ ๋๋ฌธ์ “Temporary Project” ๋ก ์์ฑํ๊ฒ ์ต๋๋ค.
3. ์ค์น๊ฐ ์๋ฃ๋๋ฉด ์๋์ ๊ฐ์ด ๋์๋ณด๋๊ฐ ๋จ๊ฒ ๋ฉ๋๋ค.
4. Proxy ์ค์ ์ ์ํด ์๋ “Proxy setting” ๋ฉ๋ด๋ก ์ ์ํฉ๋๋ค.
โถ “Proxy Listeners” ์ค์ ์ ํ ์ ์์ผ๋ฉฐ ๊ธฐ๋ณธ์ผ๋ก 8080 ํฌํธ๋ก ์ค์ ์ด ๋์ด ์๋ค.
โถ Web Browser์์ ์ด์ ์น์๋ฒ๊ฐ ์๋ Burp Suite์ Proxy ๊ธฐ๋ฅ์ ํ์ฉํ์ฌ ์ ๋ณด๋ฅผ ๋ฐ์์ ์ ๋ฌํ๋ค.
5. “Intercept is off” ๋ฅผ ๋๋ ค ๊ธฐ๋ฅ์ ํ์ฑํ์ํค๋ฉด ๊ธฐ๋ณธ์ ์ธ ์ค์ ์ด ๋๋ ์ํ์ ๋๋ค.
๐ข Chrome/Edge... ๋ฑ Web Browser์ Proxy ์ค์ ์ด ํ์ํ์ง๋ง Burp Suite์ Open Browser ๊ธฐ๋ฅ์
์ฌ์ฉํ๋ฉด ์ถ๊ฐ์ ์ธ ์ค์ ์์ด ์ค์ต์ด ๊ฐ๋ฅํฉ๋๋ค.
6. ๊ตฌ๊ธ(google) ์ ์ ์ ์ฌ์ฉ ์์
1. Open Browser ํด๋ฆญ
2. “Intercept is on” ํด๋ฆญ
3. URL ์ฐฝ์ Google ์ฃผ์ ์ ๋ ฅ ํ ํด๋ฆญ
4. Intercept ๋ฉ๋ด์ ๋ค์ํ ์ ๋ณด๊ฐ ํ์๋ฉ๋๋ค.
5. ํ์ง๋ง ์ค์ ๋ก ๊ตฌ๊ธ์๋ ์ ์์ด ๋์ง ์๊ณ ๋ก๋ฉ๋ง ๊ณ์๋ฉ๋๋ค.
โถ ์ค์ ๊ตฌ๊ธ ์๋ฒ๋ก ์์ฒญ์ ๋ณด๋ด์ง ์๊ณ “Burp Siute” ์ผ๋ก ์์ฒญ์ ๋ณด๋์ผ๋ฉฐ Proxy ์ญํ ์ธ “Burp Siute”์์ ๊ตฌ๊ธ๋ก
์์ฒญ์ ์ ๋ฌํ์ง ์์๊ธฐ ๋๋ฌธ์ ๋๋ค.
6. “Forward” ๋ฒํผ์ ๋๋ฅด๋ ์๊ฐ “Burp Suite”์์ ์ ๋ณด๋ฅผ ์ ๋ฌํ๋ฉฐ ์ค์ “Google Server” ๋ก ์ ๋ณด๋ฅผ ์ ๋ฌํฉ๋๋ค.
7. Google ํ์ด์ง๊ฐ Bowser์ ํ์๋ฉ๋๋ค.
7. ์ฟ ํค ์ ๋ณด๋ฅผ ์์ ํ์ฌ Forward ํจ์ผ๋ก์จ ์์ฒญ ๊ฐ์ ์์ ํ์ฌ ์น์๋ฒ์ ์์ฒญ ๊ฐ๋ฅํฉ๋๋ค.
'๋์งํธํฌ๋ ์ > Tool' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Web Browser ๋ก๊ทธ ๋ถ์ / Browser History Examiner (0) | 2020.12.07 |
---|
๋๊ธ