Cómo configurar Burp Suite para interceptar el tráfico de red

Como proxy, Burp Suite está diseñado para interceptar su tráfico web. Esta es una parte clave para poder usar Burp para manipular su tráfico web mientras lo usa para probar un sitio web. Sin embargo, no es solo una herramienta de hacer clic y reproducir, debe configurar Burp y su dispositivo para que funcionen juntos.

Configurar Burp

Lo primero que debe hacer es asegurarse de que tiene Burp instalado, puede descargar la edición gratuita "Comunidad" del sitio web de PortSwigger . Una vez que esté instalada y haya iniciado la aplicación, puede buscar en la subpestaña "Opciones" de la pestaña "Proxy" para encontrar los detalles del oyente de proxy.

Cómo configurar Burp Suite para interceptar el tráfico de red

Puede encontrar los detalles del oyente proxy en la subpestaña "Opciones" de la pestaña "Proxy".

El proxy por defecto escucha en el puerto 8080 de la dirección de loopback IPv4 “127.0.0.1”, aunque esto fallará si tiene otro servicio usando ese puerto. Si desea configurar en qué interfaz o número de puerto escucha Burp, puede editar el oyente predeterminado o agregar uno nuevo.

Sugerencia: Deberá cambiar la interfaz en la que escucha Burp si desea monitorear el tráfico de otro dispositivo.

Cómo configurar Burp Suite para interceptar el tráfico de red

Puede configurar el oyente existente o agregar uno nuevo.

Configurando su dispositivo

Lo primero que debe hacer en su dispositivo es agregar el certificado Burp a su almacén de confianza, para que pueda interceptar el tráfico HTTPS sin advertencias constantes del certificado. Para hacerlo, comience navegando hasta la IP y el puerto del oyente proxy, por ejemplo, 127.0.0.1:8080, y descargue el "certificado CA". Una vez que esté descargado, haga doble clic en él, luego instálelo en la lista de "Autoridades de certificación raíz de confianza" de la tienda "Usuario actual" o "Máquina local".

Sugerencia: Deberá reiniciar su navegador para que este cambio surta efecto.

Cómo configurar Burp Suite para interceptar el tráfico de red

Importe el certificado a las "Autoridades de certificación raíz de confianza".

Finalmente, debe configurar su dispositivo para usar el oyente proxy como servidor proxy. El método exacto para hacerlo dependerá de su sistema operativo, la configuración generalmente se puede encontrar en la configuración de red o en la configuración de conexión a su red actual.

En Windows 10, puede acceder a la página de configuración de proxy de la aplicación Configuración, presionando la tecla de Windows, luego escribiendo "Configuración de proxy" y presionando enter. En la sección "Configuración manual del proxy", debe hacer clic en el control deslizante "Usar un servidor proxy" a la posición "Activado", ingresar la dirección IP y el número de puerto de su oyente de proxy, luego hacer clic en "Guardar" para habilitar el proxy.

Cómo configurar Burp Suite para interceptar el tráfico de red

Configure la dirección IP y el número de puerto del oyente en la configuración de proxy de la aplicación Configuración.

Una vez que haya terminado de interceptar el tráfico, deberá evitar que Windows use el proxy. Para hacerlo, solo necesita hacer clic en el control deslizante "Usar un servidor proxy" a la posición "Desactivado" en la página "Configuración de proxy" de la aplicación Configuración.



Leave a Comment

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Chrome, de forma predeterminada, no muestra la URL completa. Puede que no le importe demasiado este detalle, pero si por alguna razón necesita que se muestre la URL completa, encontrará instrucciones detalladas sobre cómo hacer que Google Chrome muestre la URL completa en la barra de direcciones.

Cómo recuperar el antiguo Reddit

Cómo recuperar el antiguo Reddit

Reddit cambió su diseño una vez más en enero de 2024. Los usuarios del navegador de escritorio pueden ver el rediseño y reduce el feed principal al tiempo que proporciona enlaces.

Cómo copiar contenido de libros de texto con Google Lens

Cómo copiar contenido de libros de texto con Google Lens

Escribir tu cita favorita de tu libro en Facebook lleva mucho tiempo y está lleno de errores. Aprenda a usar Google Lens para copiar texto de libros a sus dispositivos.

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

A veces, cuando estás trabajando en Chrome, no puedes acceder a ciertos sitios web y aparece el error "No se pudo encontrar la dirección DNS del servidor de reparación en Chrome". Así es como puede resolver el problema.

Guía rápida sobre cómo crear recordatorios en Google Home

Guía rápida sobre cómo crear recordatorios en Google Home

Los recordatorios siempre han sido lo más destacado de Google Home. Seguramente nos hacen la vida más fácil. Hagamos un recorrido rápido sobre cómo crear recordatorios en Google Home para que nunca dejes de hacer recados importantes.

Netflix: cambiar contraseña

Netflix: cambiar contraseña

Cómo cambiar tu contraseña en el servicio de vídeo en streaming Netflix usando tu navegador preferido o aplicación de Android.

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Si desea deshacerse del mensaje Restaurar páginas en Microsoft Edge, simplemente cierre el navegador o presione la tecla Escape.

Las 10 mejores alternativas de voz de Google en 2023

Las 10 mejores alternativas de voz de Google en 2023

¿Busca una alternativa confiable de Google Voice para llamadas telefónicas? Descubra las mejores alternativas de llamadas VoIP a Google Voice.

¿Qué es un sombrero negro?

¿Qué es un sombrero negro?

Un sombrero negro es un hacker que victimiza a las personas y viola la ley. Sigue leyendo para saber más sobre el tema.

¿Qué es un ciberdelincuente?

¿Qué es un ciberdelincuente?

¿No sabes qué es un ciberdelincuente? Un ciberdelincuente es un delincuente que comete delitos principalmente utilizando sistemas informáticos.