Como configurar um ouvinte proxy no Burp Suite

O objetivo principal do Burp Suite é interceptar e modificar o tráfego da web como parte de um teste de penetração. Para conseguir interceptar o tráfego da web, você precisa configurar seu navegador ou sistema operacional para redirecionar o tráfego através do proxy Burp. Por padrão, o proxy começa com Burp e se liga ao endereço de loopback na porta 8080 “127.0.0.1:8080”, mas há muitas opções para você configurar.

Como configurar um ouvinte de proxy no Burp

Para definir as configurações de proxy, você deseja ir para a subguia “Opções” na guia “Proxy”. Na seção “Ouvintes de proxy” você pode editar o ouvinte de proxy atual, selecionando um ouvinte e clicando em “Editar”, ou configurar um segundo, clicando em “Adicionar”.

Dica: Para estar operacional, o ouvinte de proxy deve ter a caixa de seleção “executando” à esquerda marcada.

Como configurar um ouvinte proxy no Burp Suite

Selecione um ouvinte e clique em editar ou adicionar um novo.

Ao editar o ouvinte de proxy, a guia “Binding” permite que você configure qual número de porta e qual interface ela se liga na guia de binding. Você deve usar um número de porta entre 1001 e 65535, pois os números de porta abaixo de 1000 podem exigir permissões extras.

Vincular ao endereço de loopback significa que o proxy está disponível apenas para o computador local. Como alternativa, você pode vinculá-lo a outro endereço IP de seu computador por meio da caixa suspensa, embora não explique a qual interface física isso está relacionado e se outros dispositivos serão capazes de acessá-la. Selecionar “Todas as interfaces” tornará o proxy visível em todos os endereços IP do seu computador.

Dica: Usar endereços IP diferentes do loopback pode permitir que você configure outros dispositivos para fazer proxy de seu tráfego por meio de sua instância Burp. Lembre-se de que você terá que instalar o certificado Burp nesses dispositivos para monitorar seu tráfego HTTPS. Observe que você precisa da permissão do proprietário do dispositivo para poder fazer isso legalmente e todos os usuários devem estar cientes de que você está monitorando o uso da rede e será capaz de ver suas senhas, etc.

Como configurar um ouvinte proxy no Burp Suite

A guia “Binding” permite que você defina o endereço IP e o número da porta usados ​​pelo proxy.

Outros proxies, certificados personalizados e protocolos TLS

A guia “Tratamento de solicitações” permite configurar um host e um número de porta para onde todas as solicitações serão redirecionadas para o local especificado, independentemente do recurso solicitado. Esta opção é usada para encaminhar o tráfego por meio de outro proxy.

“Forçar TLS” atualiza automaticamente todas as solicitações da web para usar HTTPS. Esta opção pode quebrar alguns sites se eles não suportarem HTTPS. O “proxy invisível” permite o suporte para dispositivos que não oferecem suporte às configurações de proxy tradicionais.

Como configurar um ouvinte proxy no Burp Suite

A guia “Tratamento de solicitações” permite que o arroto trabalhe com outros proxies.

A guia “Certificado” permite configurar como o certificado HTTPS funciona. “Gerar certificados por host assinados pela CA” é a configuração padrão e geralmente deve ser usada. Certificados “autoassinados” sempre geram mensagens de erro de certificado. Especificar um “nome de host específico” só é útil ao executar proxy invisível para um único domínio. Se um certificado específico for necessário, você pode importá-lo com a opção “certificado personalizado”.

Como configurar um ouvinte proxy no Burp Suite

A guia “Certificado” é usada para configurar qual certificado é apresentado.

A guia “Protocolos TLS” permite que você especifique quais protocolos TLS você deseja que o Burp suporte. Por padrão, TLSv1-1.3 é compatível. Você pode escolher desabilitar qualquer uma dessas opções ou habilitar SSLv2 ou SSLv3 se especificar manualmente os protocolos. Isso só deve ser usado se você quiser testar especificamente um único protocolo ou não puder se conectar a um dispositivo legado.

Como configurar um ouvinte proxy no Burp Suite

A guia “Protocolos TLS” é usada para configurar quais protocolos TLS que o Burp pode usar para se conectar.



Leave a Comment

Notepad ++: como usar o “modo de coluna”

Notepad ++: como usar o “modo de coluna”

Aprenda a usar o modo de coluna no aplicativo de edição de texto Notepad ++ para facilitar a edição de documentos.

O que é GPU e como funciona no seu smartphone?

O que é GPU e como funciona no seu smartphone?

A GPU em um smartphone é crucial para o funcionamento de qualquer dispositivo ou tablet. É algo que pode fazer a diferença entre um bom telefone e um normal. Neste blog, vamos explorar o que exatamente é GPU e como funciona.

Microsoft Teams: como definir alertas de ausência temporária

Microsoft Teams: como definir alertas de ausência temporária

Aprenda a configurar mensagens de ausência temporária no Microsoft Teams e como isso pode ajudar sua comunicação.

Como começar a usar o fluxo de trabalho de aprovação do Microsoft Teams (2022)

Como começar a usar o fluxo de trabalho de aprovação do Microsoft Teams (2022)

Aprenda a utilizar o fluxo de trabalho de <strong>aprovação</strong> do Microsoft Teams com dicas e orientações úteis.

Como recortar uma imagem no Microsoft Powerpoint como um profissional

Como recortar uma imagem no Microsoft Powerpoint como um profissional

Aprenda como recortar uma imagem no Microsoft PowerPoint de forma fácil e profissional. Ferramentas úteis para cortes personalizados e rápidos.

Trello: como excluir uma equipe

Trello: como excluir uma equipe

Apenas administradores podem deletar equipes no Trello. Aprenda como excluir uma equipe no Trello de forma eficaz com este guia abrangente.

Como criar salas de sessão de grupo do Microsoft Teams

Como criar salas de sessão de grupo do Microsoft Teams

As reuniões online são quase sempre sinônimos de videochamada em grupo. Descubra como criar salas de sessão no Microsoft Teams para uma colaboração mais eficiente.

Como alterar o nome de usuário do Spotify

Como alterar o nome de usuário do Spotify

Aprenda como alterar o nome de exibição no Spotify. Descubra como personalizar sua conta facilmente em minutos!

O que é um arquivo JNLP? Como faço para abrir um?

O que é um arquivo JNLP? Como faço para abrir um?

Saiba tudo sobre arquivos JNLP, como abrir e executar programas Java com este guia completo. Aprenda sobre OpenWebStart e outras ferramentas.

Não consigo desinstalar o Discord do Windows

Não consigo desinstalar o Discord do Windows

Muitos usuários enfrentam dificuldades para desinstalar o Discord do Windows. Este guia oferece soluções eficazes para resolver o problema.