【齐鲁TV】Burpsuite配置使用1
  

赵庆煜 15930

{{ttag.title}}
一、实验目的
掌握Burpsuite的Proxy模块的用法,熟悉利用Burpsuite拦截、修改和发送HTTP、HTTPS报文的方法和流程。
二、实验环境
靶机系统及组件:WINDOWS7;PhpStudy2018;DVWA网站资源包(具体自行百度下载)
测试主机系统:kali-2023.4
三、实验原理
BurpSuite(简称Burp)是基于Java开发的Web安全领域的集成工具,被称为信息安全界的瑞士军刀,它包含Proxy、Intruder、Repeater、Decoder、Comparer等多个模块,模块间通过共享相互传递HTTP/HTTPS消息数据包。其中,核心模块Proxy作为一个在浏览器和目标应用程序之间的中间人,能够拦截、查看、修改在两个方向上的原始HTTP/HTTPS数据流。
四、实验步骤
第一部分:拦截HTTP报文
1.Firefox浏览器设置
(1)正常访问DVWA网站
在Kali上启动Firefox浏览器,输入以下URL访问靶机上的DVWA网站:http://[靶机IP]/dvwa/


(2)设置Firefox代理
在Firefox浏览器界面,点击菜单按钮,选择“Settings”:

在“General”->“Network Settings”处点击“Settings”按钮:

在此处设置如下图所示的代理参数,并点击“OK”按钮确认:

2.启动Burpsuite并进行代理设置
(1)启动Burpsuite
在操作机Kali上启动Burpsuite:

点击“Next”按钮

点击“Start Burp”按钮

进入burp主界面

(2)设置Burpsuite的代理服务端口
在Burpsuite软件界面上选择选项卡“Proxy”->“Proxy Settings”;

在Proxy Listeners模块下,将Burpsuite的代理服务端口设置为8090(与前面Firefox浏览器设置的代理端口保持一致)。


设置完成

(3)开启Burpsuite的代理拦截功能
在Burpsuite软件界面上选择选项卡“Proxy”->“Intercept”,将拦截开关按钮的状态设置为“Intercept is on”。

注意:上述设置完成之后,不要关闭Burpsuite!
3.利用Burpsuite工具拦截、修改和发送HTTP请求包
回到Firefox浏览器显示的DVWA登录验证界面,输入用户名1、密码1,然后点击Login按钮:

此时Burpsuite会拦截到HTTP请求包:

直接在Burpsuite拦截到的报文(POST包)中,将原始的表单内容修改成;修改完成后,多次点击Forward按钮发送此报文:

回到Firefox浏览器界面,发现已正常登录DVWA网站:

第二部分:拦截HTTPS报文
说明:此部分实验需要在互联网接入环境下进行!
默认情况下,Burpsuite无法对HTTPS报文进行拦截,只有在安装相应的数字证书后方可。
1.为Firefox浏览器安装数字证书
(1)利用Firefox浏览器访问http://127.0.0.1:8090,点击页面右上侧的“CA Certificate”处下载CA证书(cacert.der)并保存。

下载完成

(2)在Firefox浏览器上点击右侧菜单按钮,选择“Settings”:

在“Privacy & Security”->“Certificates”处点击“View Certificates”按钮:

在弹出的“Certificate Manager”对话框中点击“Import”按钮,将刚刚下载的CA证书(cacert.der)导入:


勾选如下选项,点击OK

导入成功后,会在证书列表中看到“PortSwigger”的记录:点击OK。

2.在Firefox浏览器上访问百度网站,观察Burpsuite是否可以拦截到HTTPS报文
(1)在Burpsuite软件界面上选择选项卡“Proxy”->“Intercept”,将拦截开关按钮的状态设置为“Intercept is on”。
(2)重新启动Firefox浏览器,输入以下URL访问百度网站:
https://www.baidu.com

此时观察到Burpsuite已经拦截到HTTPS报文。

五、实验总结
本次实验,熟悉了Burpsuite的Proxy模块的用法,实现了利用Burpsuite拦截、修改和发送HTTP、HTTPS报文的过程。

打赏鼓励作者,期待更多好文!

打赏
17人已打赏

dhf 发表于 2024-8-15 10:06
  
此帖仅作者可见
guafeng00 发表于 2024-7-23 08:20
  
此帖仅作者可见
韩_鹏 发表于 2024-6-12 08:43
  
此帖仅作者可见
小西北 发表于 2024-5-25 15:31
  
此帖仅作者可见
小霞米 发表于 2024-5-25 15:31
  
此帖仅作者可见
焱燚 发表于 2024-5-25 15:24
  
此帖仅作者可见
日出 发表于 2024-5-25 15:24
  
此帖仅作者可见
焱燚 发表于 2024-5-25 15:24
  
此帖仅作者可见
飞飞侠 发表于 2024-5-25 15:14
  
此帖仅作者可见
发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
新版本体验
GIF动图学习
信服课堂视频
虚拟机
每周精选
项目案例
标准化排查
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
安装部署配置
2025年技术争霸赛
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版版主

13
6
2

发帖

粉丝

关注

本版达人