𝖄𝕺🌎𝕿𝕽𝕺¥

𝖄𝕺🌎𝕿𝕽𝕺¥

𝕴 𝖉𝖔 𝖒𝖆𝖌𝖎𝖈
github

Burp Suiteの初期設定と使用上の注意事項-プロキシの設定、証明書の問題の解決

前書き#

私は仮想マシンにマウントされた Kali Linux を使用していますが、他のバージョンでもテストできます。
今日は自分で考えた 3 日目で、昨日はほとんどの設定を完了しました。専門家ではありませんが、自分で実践した結果なので、私の手順に従って問題はほとんどないはずです。説明が不足していたり、間違っている場合は指摘していただければ幸いです。

入る#

まず、Burp Suite ソフトウェアを開きます。
OK、I accept、次へ、start Burp Suite の順に進めて設定を完了します。
burp_setup_1
burp_setup_2
burp_setup_3

プロキシサーバーの設定と接続#

ソフトウェアに入り、プロキシの IP アドレスとポート情報を見つけ、ブラウザがこのプロキシを使用してウェブサイトにアクセスできるようにする必要があります。
burp_proxy_1
私はデフォルトの Firefox ブラウザを使用していますので、設定に進みます。
kali_firefox
一番下にプロキシの設定があります。
kali_firefox_2
図のように操作し、"No proxy for" の "localhost, 127.0.0.1" を削除し、OK をクリックします。
burp_proxy_2

証明書の問題の解決#

次に、次の情報が表示されるようにアクセスします:
cert_1
これは Burp Suite がブラウザに安全ではないと思わせるためです。この問題を解決するために、Burp Suite の証明書をインストールする必要があります。
プロキシを有効にしたブラウザで、http://burp/にアクセスします。
"CA certificate" をクリックして証明書をダウンロードします。
cert_2

ダウンロードしたら、設定ページに移動して証明書を追加します。
cert_3
cert_4
cert_5

両方のオプションを選択し、OK をクリックします。
cert_6
注意事項:
1. まだインターネットに接続できない場合は、ソフトウェアが次の状態であることを確認してください(プロキシはリクエストをインターセプトするため、有効な状態ではウェブページのデータパケットがインターセプトされるため、ウェブページが読み込まれません)。

cert_7
2.Burp Suite を実行していない場合は、元のプロキシサーバーを変更する必要があります。そうしないと、インターネットに接続できません。
cert_8

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。