¿Cómo funciona la función de intercepción de Burp Suite?

Como proxy web diseñado para pruebas de penetración, específicamente la modificación de su tráfico web, querrá usar Burp para interceptar y modificar su tráfico web. Una vez que haya instalado Burp y su sistema configurado para enrutar su tráfico web a través del proxy, hay varias formas de ver y modificar su tráfico.

La función de historial HTTP, que se encuentra en la subpestaña "Historial HTTP" de la pestaña "Proxy", le permite ver todas sus solicitudes en orden cronológico. El mapa del sitio en la subpestaña "Mapa del sitio" de la pestaña "Destino", le permite navegar a través de sus solicitudes por el sitio web y la página a la que fueron. Desde aquí puede enviar sus solicitudes a Repeater y luego ajustarlas a voluntad.

La otra opción es utilizar la función Interceptar que se encuentra en la subpestaña "Interceptar" de la pestaña "Proxy". Intercept le permite interceptar y modificar solicitudes y respuestas en vivo, entre su navegador y el servidor web. Esto significa que puede ver y aprobar cualquier solicitud que envíe su navegador, o puede modificar cada solicitud que envíe su navegador. Es una herramienta muy útil, ya que sin ninguna configuración adicional, puede ver el resultado de su solicitud en el navegador de inmediato.

Puede activar y desactivar Interceptar en la subpestaña "Interceptar" de la pestaña "Proxy". Para hacerlo, simplemente haga clic en "Intercepción activada" o "Intercepción desactivada" para activar y desactivar Interceptar respectivamente. Todas las solicitudes y respuestas de coincidencia de reglas se mantendrán en una cola cronológica en espera de aprobación. Desactivar Intercept cuando uno o más mensajes están pendientes de aprobación los aprobará automáticamente todos, al igual que dejar Intercept desactivado.

Consejo: Desactivar Intercept no evitará que Burp intercepte su tráfico, simplemente no aparecerá en esta herramienta a menos que la función esté habilitada.

"Reenviar" envía el mensaje, tal como aparece actualmente, incluidos los cambios que haya realizado. "Drop" elimina el mensaje, evitando que llegue a su destino. "Acción" abre el menú contextual. "Open Browser" abre una versión portátil de Google Chrome que está preconfigurada para funcionar con Burp incluso si su sistema no está configurado para tráfico proxy a través de Burp.

Cuando se intercepta un mensaje, la pestaña "Proxy" e "Interceptar" y los títulos de la subpestaña se iluminarán, al igual que el icono de Burp Suite si no está enfocado en la ventana.

¿Cómo funciona la función de intercepción de Burp Suite?

Haga clic en "La intercepción está activada" para desactivar la función de intercepción.

Puede configurar las reglas para las cuales las solicitudes y respuestas se envían automáticamente a la herramienta Intercepción en la subpestaña "Opciones" de la pestaña "Proxy". De forma predeterminada, solo se interceptan las solicitudes, puede habilitar o editar las reglas existentes o agregar sus propias reglas personalizadas.

Sugerencia: se recomienda que solo intercepte el tráfico que realmente desee modificar. Si intercepta cada solicitud y respuesta, se empantanará con todas las pequeñas solicitudes y respuestas de imágenes y scripts, etc. En la mayoría de los casos, la configuración predeterminada es una buena opción, aunque es posible que desee restringirla a las solicitudes. que están "en el alcance de destino" si está utilizando la función de alcance.

¿Cómo funciona la función de intercepción de Burp Suite?

Configure las reglas para las cuales las solicitudes y respuestas se envían a Intercept en la subpestaña "Opciones" de la pestaña "Proxy".



Leave a Comment

Cómo cambiar su nombre en Google Meet

Cómo cambiar su nombre en Google Meet

Descubre cómo cambiar tu nombre en Google Meet para facilitar la identificación en las reuniones. Aprende a hacerlo con o sin cuenta de Google.

¿Dónde se guardan mis grabaciones de Microsoft Teams?

¿Dónde se guardan mis grabaciones de Microsoft Teams?

A partir de enero de 2021, Microsoft Teams almacena automáticamente nuevas grabaciones de reuniones en OneDrive para empresas y SharePoint, en lugar de Stream. Aprende cómo acceder a ellas.

Cómo escribir sobre una imagen en Microsoft Word

Cómo escribir sobre una imagen en Microsoft Word

Aprenda cómo escribir sobre una imagen en Microsoft Word, ideal para agregar marcas de agua y personalizar sus documentos fácilmente.

Google Meet vs Zoom: cuál es mejor

Google Meet vs Zoom: cuál es mejor

Google Meet y Zoom son dos aplicaciones populares para reuniones en línea. Descubre cuál es la mejor opción para ti con nuestra comparativa detallada sobre precios, funciones y más.

Discordia: cómo usar negrita, cursiva y subrayado para enfatizar el texto

Discordia: cómo usar negrita, cursiva y subrayado para enfatizar el texto

Aprende a usar los estilos de texto en Discord para mejorar la comunicación. Incluye negrita, cursiva y subrayado, cruciales para destacar en la interacción.

¿No puede iniciar sesión en QuickBooks Online? Utilice estas correcciones

¿No puede iniciar sesión en QuickBooks Online? Utilice estas correcciones

Si no puede iniciar sesión en su cuenta de QuickBooks, utilice un enlace de inicio de sesión alternativo. Luego, agregue QuickBooks como un sitio confiable y limpie su DNS.

Configurar el enrutamiento directo de Teams: la guía definitiva (2022)

Configurar el enrutamiento directo de Teams: la guía definitiva (2022)

Este documento describe cómo configurar el modelo de alojamiento de enrutamiento directo de los equipos, incluyendo mejoras recientes en la configuración de SBC de AudioCodes.

Tarjeta gráfica integrada o dedicada: cuál elegir

Tarjeta gráfica integrada o dedicada: cuál elegir

Descubre las diferencias entre tarjetas gráficas integradas y dedicadas para decidir cuál es la mejor opción según tus necesidades.

Evitar que Microsoft Teams se instale o inicie automáticamente al iniciar

Evitar que Microsoft Teams se instale o inicie automáticamente al iniciar

Descubre cómo evitar que Microsoft Teams se instale y arranque automáticamente al iniciar sesión en tu ordenador. Aprende los pasos necesarios para ello.

Equipos de Microsoft: Cómo corregir el código de error CAA50021

Equipos de Microsoft: Cómo corregir el código de error CAA50021

Para corregir el error de Teams CAA50021, vincule su dispositivo a Azure y actualice la aplicación a la última versión. Si el problema persiste, comuníquese con su administrador.