Рейтинг@Mail.ru

Настройка Burp Suite и Firefox

: в разделе: Open Source
10544

burp-suit

Burp Suite является интегрируемой платформой для проведения тестов веб-приложений на безопасность. Платформа включает в себя различные инструменты, как для начального тестирования до анализа уязвимостей и проведения атаки.

Самое главное, что Burp Suite позволяет объединить ручные и автоматические методы, для вычисления, анализа, сканирования и атаки веб-приложений.

Burp Suite позволяет нам направить весь веб-трафик из браузера через него, так что мы сможем увидеть каждый HTTP-запрос и ответ, а так же манипулировать его содержанием. В этой статье я расскажу как нам "подружить" Burp Suite и Firefox или Iceweasel в Kali Linux или Backtrack.

Запускаем Firefox и переходим в настройки (Edit -> Preferences)


1

В окне настроек переходим в Дополнительно -> Сеть -> Настройки соединения(Advance → Network → Setting)

2

Выставляем ручные настройки прокси как на скриншоте

3

Теперь запускаем Burp Suite Application → Kali Linux → Web Application → Web Vulnerability Scanners → burpsuite (или выполняем в терминале команду burpsuite.jar)

4

5

При первом запуске Burp Suite появится лицензионное соглашение, которое мы с радостью принимаем

6

Отлично, Burp Suite запущен. Сейчас переходим на вкладку Proxy и переходим на подзакладку Option и внимательно смотрим, чтобы напротив локального адреса стояла галочка.


7

На этой же закладке опускаемся ниже, и выставляем настройки как на скриншоте

8

Далее выбираем строку File Extension и жмем кнопку Edit

9

В открывшемся окне ставим настройки как на скриншоте

10

Сохраняемся, и попадаем обратно на Proxy -> Options, здесь кликаем кнопку Add и создаем новое правило с настройками как на скриншоте ниже.

13

Далее поднимаем созданное правило на вторую строку, см.скриншот

14

Должно в итоге получиться так

15

Далее запускаем Firefox и открываем google.com, т.к. соединение с ним будет идти через https, нам будет показано предупреждение. Кликаем на "I Understand risk".

16

Далее жмем Add Exception

17

Жмем View

18

Переходим на вкладку Details и жмем Export

19

Далее выбираем куда сохранить полученный сертификат (например, на рабочий стол - Desktop)

20

Далее, опять идем в настройки Firefox

21

Переходим в расширенные настройки, в шифрование и открываем просмотр сертификатов (View certificates)

22

Открываем вкладку Authorities и жмем Import

23

Открываем сохраненный ранее сертификат

24

В новом окне выставляем настройки как на скриншоте

25

Теперь, если полистать список сертификатов то мы увидим только что добавленный сертификат

26

Теперь необходимо отключить безопасный просмотр, т.к. он может создавать лишний трафик во время тестов сайта Google.com для этого снимаем галку с пункта "Block Reported Attack sites" и с "Block Reported web forgeries" на вкладке "Безопасность" в настройках Firefox.

27

Настройка и подготовка закончена, в следующей статьей перейдем к работе с Burp Suite. Удачи!

0

Оставить комментарий

Гость Вторник, 16 Январь 2018