So richten Sie einen Proxy-Listener in der Burp Suite ein

Der Hauptzweck der Burp Suite besteht darin, den Webverkehr im Rahmen eines Penetrationstests abzufangen und zu modifizieren. Um den Webverkehr abfangen zu können, müssen Sie Ihren Browser oder Ihr Betriebssystem so konfigurieren, dass der Datenverkehr über den Burp-Proxy umgeleitet wird. Standardmäßig beginnt der Proxy mit Burp und bindet an die Loopback-Adresse auf Port 8080 „127.0.0.1:8080“, aber es gibt viele Optionen, die Sie konfigurieren können.

So konfigurieren Sie einen Proxy-Listener in Burp

Um die Proxy-Einstellungen zu konfigurieren, möchten Sie auf den Unterreiter „Optionen“ im Reiter „Proxy“ gehen. Im Abschnitt „Proxy-Listener“ können Sie den aktuellen Proxy-Listener bearbeiten, indem Sie einen Listener auswählen und auf „Bearbeiten“ klicken, oder einen zweiten durch Klicken auf „Hinzufügen“ einrichten.

Tipp: Damit der Proxy-Listener betriebsbereit ist, muss das Kontrollkästchen „running“ auf der linken Seite aktiviert sein.

So richten Sie einen Proxy-Listener in der Burp Suite ein

Wählen Sie einen Listener aus und klicken Sie dann auf Bearbeiten oder fügen Sie einen neuen hinzu.

Beim Bearbeiten des Proxy-Listeners können Sie auf der Registerkarte „Binding“ konfigurieren, an welche Portnummer und an welche Schnittstelle sie in der Registerkarte Binding bindet. Sie sollten eine Portnummer zwischen 1001 und 65535 verwenden, da Portnummern unter 1000 zusätzliche Berechtigungen erfordern können.

Die Bindung an die Loopback-Adresse bedeutet, dass der Proxy nur für den lokalen Computer verfügbar ist. Alternativ können Sie es über das Dropdown-Feld an eine andere IP-Adresse Ihres Computers binden, wobei jedoch nicht erklärt wird, auf welche physikalische Schnittstelle sich dies bezieht und ob andere Geräte darauf zugreifen können. Wenn Sie „Alle Schnittstellen“ auswählen, wird der Proxy auf allen IP-Adressen Ihres Computers sichtbar.

Tipp: Wenn Sie andere IP-Adressen als das Loopback verwenden, können Sie andere Geräte so konfigurieren, dass sie ihren Datenverkehr über Ihre Burp-Instanz weiterleiten. Denken Sie daran, dass Sie das Burp-Zertifikat auf diesen Geräten installieren müssen, um ihren HTTPS-Datenverkehr zu überwachen. Bitte beachten Sie, dass Sie die Erlaubnis des Besitzers des Geräts benötigen, um dies legal tun zu können, und alle Benutzer sollten sich bewusst sein, dass Sie ihre Netzwerknutzung überwachen und ihre Passwörter usw. sehen können.

So richten Sie einen Proxy-Listener in der Burp Suite ein

Auf der Registerkarte „Binding“ können Sie die vom Proxy verwendete IP-Adresse und Portnummer einstellen.

Andere Proxys, benutzerdefinierte Zertifikate und TLS-Protokolle

Auf der Registerkarte „Request Handling“ können Sie eine Host- und Portnummer konfigurieren, an die alle Anfragen an den angegebenen Ort umgeleitet werden, unabhängig davon, welche Ressource sie angefordert haben. Diese Option wird verwendet, um Datenverkehr über einen anderen Proxy weiterzuleiten.

„Force TLS“ aktualisiert automatisch alle Webanfragen, um HTTPS zu verwenden. Diese Option kann einige Websites beschädigen, wenn sie HTTPS nicht unterstützen. „Unsichtbares Proxying“ aktiviert die Unterstützung für Geräte, die die herkömmlichen Proxyeinstellungen nicht unterstützen.

So richten Sie einen Proxy-Listener in der Burp Suite ein

Die Registerkarte „Request Handling“ ermöglicht es Burp, mit anderen Proxys zu arbeiten.

Auf der Registerkarte „Zertifikat“ können Sie die Funktionsweise des HTTPS-Zertifikats konfigurieren. „CA-signierte Per-Host-Zertifikate generieren“ ist die Standardeinstellung und sollte generell verwendet werden. „Selbstsignierte“ Zertifikate erzeugen immer Zertifikatsfehlermeldungen. Die Angabe eines „spezifischen Hostnamens“ ist nur dann sinnvoll, wenn unsichtbares Proxying für eine einzelne Domäne durchgeführt wird. Wenn ein bestimmtes Zertifikat benötigt wird, können Sie es mit der Option „Benutzerdefiniertes Zertifikat“ importieren.

So richten Sie einen Proxy-Listener in der Burp Suite ein

Auf der Registerkarte „Zertifikat“ wird konfiguriert, welches Zertifikat vorgelegt wird.

Auf der Registerkarte „TLS-Protokolle“ können Sie angeben, welche TLS-Protokolle Burp unterstützen soll. Standardmäßig wird TLSv1-1.3 unterstützt. Sie können eine dieser Optionen deaktivieren oder SSLv2 oder SSLv3 aktivieren, wenn Sie die Protokolle manuell angeben. Dies sollte nur verwendet werden, wenn Sie speziell ein einzelnes Protokoll testen möchten oder keine Verbindung zu einem Legacy-Gerät herstellen können.

So richten Sie einen Proxy-Listener in der Burp Suite ein

Auf der Registerkarte „TLS-Protokolle“ wird konfiguriert, mit welchen TLS-Protokollen Burp eine Verbindung herstellen kann.



Leave a Comment

Wie man RAR-Dateien in ZIP unter Windows konvertiert

Wie man RAR-Dateien in ZIP unter Windows konvertiert

Haben Sie RAR-Dateien, die Sie in ZIP-Dateien konvertieren möchten? Erfahren Sie, wie Sie RAR-Dateien in das ZIP-Format konvertieren.

So richten Sie ein wiederkehrendes Meeting in Teams ein

So richten Sie ein wiederkehrendes Meeting in Teams ein

Müssen Sie wiederkehrende Meetings in MS Teams mit denselben Teammitgliedern planen? Erfahren Sie, wie Sie ein wiederkehrendes Meeting in Teams einrichten.

Adobe Reader: Farbe der Hervorhebung ändern

Adobe Reader: Farbe der Hervorhebung ändern

Wir zeigen Ihnen, wie Sie die Farbe der Hervorhebung für Texte und Textfelder in Adobe Reader mit diesem schrittweisen Tutorial ändern können.

Adobe Reader: Standard-Zoom-Einstellung ändern

Adobe Reader: Standard-Zoom-Einstellung ändern

In diesem Tutorial zeigen wir Ihnen, wie Sie die Standard-Zoom-Einstellung in Adobe Reader ändern.

Spotify: Automatischen Start deaktivieren

Spotify: Automatischen Start deaktivieren

Spotify kann lästig sein, wenn es automatisch jedes Mal geöffnet wird, wenn Sie Ihren Computer starten. Deaktivieren Sie den automatischen Start mit diesen Schritten.

LastPass: Ein Fehler ist beim Kontakt mit dem Server aufgetreten

LastPass: Ein Fehler ist beim Kontakt mit dem Server aufgetreten

Wenn LastPass keine Verbindung zu seinen Servern herstellen kann, löschen Sie den lokalen Cache, aktualisieren Sie den Passwortmanager und deaktivieren Sie Ihre Browsererweiterungen.

Wie man Microsoft Teams auf den Fernseher überträgt

Wie man Microsoft Teams auf den Fernseher überträgt

Microsoft Teams unterstützt momentan nicht die native Übertragung von Meetings und Anrufen auf Ihren Fernseher. Aber Sie können eine Bildschirmspiegelungs-App verwenden.

So beheben Sie den OneDrive-Fehlercode 0x8004de88

So beheben Sie den OneDrive-Fehlercode 0x8004de88

Erfahren Sie, wie Sie den OneDrive-Fehlercode 0x8004de88 beheben können, damit Sie Ihren Cloud-Speicher wieder nutzen können.

3 Schritte, um ChatGPT in Word zu integrieren

3 Schritte, um ChatGPT in Word zu integrieren

Sind Sie neugierig, wie Sie ChatGPT in Microsoft Word integrieren können? Diese Anleitung zeigt Ihnen genau, wie Sie es in 3 einfachen Schritten mit dem ChatGPT für Word-Add-in tun können.

So löschen Sie den Cache in Google Chrome

So löschen Sie den Cache in Google Chrome

Halten Sie den Cache in Ihrem Google Chrome-Webbrowser mit diesen Schritten sauber.