Proxy Tool (Burp Suit)

취약점 점검

Posted by MinHyun-Code on 2023.11.03 etc



Web Proxy Tool

프록시를 사용하여 네트워크에서 통신하는 HTTP request를 가로채 분석 및 수정할 수 있으며, 그 외에도 취약점 테스트를 하거나 해킹 공격을 수행할 수 있는 점검 도구이다.

ex. Burp Suit, OWASP-ZAP, Acunetix


Burp Suit Download: https://portswigger.net/burp/communitydownload

Professional은 유로



Temporary project, User Burp defaults 선택하여 진행

proxyTool


proxyTool



그러면 아래와 같은 화면 출력

proxyTool



Proxy 탭 > Options 탭 > 127.0.0.1 주소 설정 확인

proxyTool



인터넷 옵션 > 연결 탭 > LAN 설정

proxyTool

proxyTool



설정이 끝나면, Burp Suite 화면에서 Proxy 탭 > Intercept 탭 > intercept in on 설정

Burp 화면에서 네이버 접속하면 아래와 같은 화면 출력

proxyTool




참고 URL : https://hailey0.tistory.com/39