LoginSignup
2
1

More than 1 year has passed since last update.

KaliのBurpSuiteの簡単なセットアップ方法

Last updated at Posted at 2023-04-03

BurpSuite

Web周りの攻撃を支援するようなツールです。

セットアップ

Burpのローカルプロキシ

kaliにはデフォルトで入っていると思いますので、インストールは省略します。

検索欄でburpと検索するとこのようなアイコンが出てきます。

image.png

開きます。

image.png

Proxy -> Proxy setiingsを選択してください

image.png

Proxy ListenarsのEditを選択すると以下のような画面が出ます。

image.png

Bind to port: 8081と設定します。

FireFoxのプロキシ設定

FireFoxのアドオン管理画面を開きます。

image.png

FoxyProxyと入力してEnterします。

出てきた拡張機能をインストールしてください。

image.png

右端の狐のアイコンをクリックして Options -> add を押します。

image.png

以下のように編集します。

Proxy IP address or DNS name 127.0.0.1
Port 8081

image.png

127.0.0.1:8081を選択します。

BurpSuiteのCA証明書

http://127.0.0.1:8081/ にアクセスします。

このような画面が出るので、CA Certificateを押して証明書をダウンロードします。

image.png

次に、設定を開いて、証明書を追加します。

Privacy & Seculity -> Seculity -> View Certificates... をクリックします。

image.png

Import をクリックして、先ほどダウンロードしたファイルを読み込ませます。

image.png

以下画面が出るので、上のチェックボックスに印をつけて、OKします。

image.png

これで終了です!

より快適にする

使ってる際に、GoogleやFireFoxなどのトラフィックを検知することがあります。
それらを除外してより快適に使いたい方は以下の記事をご覧ください。

使い方

image.png

Intercept is onにした状態で、FireFoxでサイトにアクセスします。

image.png

そうすると、Burpの方で何が送信されているか確認できます。

image.png

Forwardを押すと、FireFoxにパケットが送られるので以下のように表示できます。

image.png

まとめ

Burpのセットアップ少し忘れやすいけど、セットアップしたらめっちゃいい感じに使えるからおすすめ!

Burpを開かないでFireFox使うときは拡張機能でProxyを踏まないようにしよう。

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1