LoginSignup
4
2

More than 3 years have passed since last update.

Burp Suiteでのセキュリティテスト[導入編]

Last updated at Posted at 2019-06-04

前回の投稿に引き続きBurpSuiteの設定と実際の動作を見ていこうと思います。
まずローカルプロキシの設定をPCにします。
これにより、ブラウザとサーバとの通信に、一旦自身のローカルプロキシをかませることにより通信の傍受することが可能になります。

インターネットのプロパティからプロキシサーバーの設定をします。
Windwos 10で開き方が変わったようです。
https://win10labo.info/win10-internet-options/

クロームからも開けます。
LANの設定→プロキシサーバー
burp9.png

burp2.png

burp3.png

ローカルホストをプロキシに設定します。
localhost または 127.0.0.1

port には 8080を設定します。なんでもok
(127.0.0.1はlocalhostのことです。 )

burp4.png

ブラウザで適当なサイトにアクセスしてみます。 たとえばーyahoo.co.jp
プロキシ(代理サーバ)との通信なのでブラウザが証明書エラーを発生させています。。

burp10.png

詳細設定をクリックすることで、 プロキシが返しているyahooにアクセスすることができます。
burp11.png

burp15.png

次回、通信内容についてみていこうと思います。

4
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
2