Như một proxy, Burp Suite được thiết kế để chặn lưu lượng truy cập web của bạn. Đây là một phần quan trọng của việc có thể sử dụng Burp để điều khiển lưu lượng truy cập web của bạn khi bạn đang sử dụng nó để kiểm tra một trang web. Tuy nhiên, nó không chỉ là một công cụ nhấp và chơi, bạn cần phải định cấu hình Burp và thiết bị của bạn để hoạt động cùng nhau.
Cấu hình ợ
Điều đầu tiên bạn cần làm là đảm bảo rằng bạn đã cài đặt Burp, bạn có thể tải xuống phiên bản “Community” miễn phí từ trang web của PortSwigger . Sau khi nó được cài đặt và bạn đã khởi động ứng dụng, bạn có thể nhìn vào tab phụ “Tùy chọn” của tab “Proxy” để tìm thông tin chi tiết về trình nghe proxy.
Bạn có thể tìm thấy chi tiết của trình nghe proxy trong tab phụ Tùy chọn ”của tab“ Proxy ”.
Proxy mặc định lắng nghe trên cổng 8080 của địa chỉ lặp lại IPv4 “127.0.0.1”, mặc dù điều này sẽ không thành công nếu bạn có dịch vụ khác sử dụng cổng đó. Nếu bạn muốn định cấu hình giao diện hoặc số cổng mà Burp lắng nghe, bạn có thể chỉnh sửa trình nghe mặc định hoặc thêm một trình nghe mới.
Mẹo: Bạn sẽ cần thay đổi giao diện mà Burp lắng nghe trên đó nếu bạn muốn theo dõi lưu lượng của một thiết bị khác.
Bạn có thể định cấu hình trình nghe hiện có hoặc thêm một trình nghe mới.
Định cấu hình thiết bị của bạn
Điều đầu tiên bạn cần làm trên thiết bị của mình là thêm chứng chỉ Burp vào kho lưu trữ tin cậy của bạn, để bạn có thể chặn lưu lượng truy cập HTTPS mà không có cảnh báo chứng chỉ liên tục. Để làm như vậy, hãy bắt đầu bằng cách duyệt tới IP và cổng của trình nghe proxy, ví dụ 127.0.0.1:8080 và tải xuống “chứng chỉ CA”. Sau khi tải xuống, hãy nhấp đúp vào nó, sau đó cài đặt nó vào danh sách “Người dùng hiện tại” hoặc “Máy cục bộ” của cửa hàng “Tổ chức phát hành chứng nhận gốc đáng tin cậy”.
Mẹo: Bạn sẽ cần khởi động lại trình duyệt của mình để thay đổi này có hiệu lực.
Nhập chứng chỉ vào “Tổ chức phát hành chứng chỉ gốc đáng tin cậy”.
Cuối cùng, bạn cần định cấu hình thiết bị của mình để sử dụng trình nghe proxy làm máy chủ proxy. Phương pháp chính xác để làm như vậy sẽ phụ thuộc vào hệ điều hành của bạn, cài đặt này thường có thể được tìm thấy trong cài đặt mạng hoặc trong cài đặt kết nối với mạng hiện tại của bạn.
Trong Windows 10, bạn có thể truy cập trang cấu hình proxy của ứng dụng Cài đặt bằng cách nhấn phím Windows, sau đó nhập “Cài đặt proxy” và nhấn Enter. Trong phần “Thiết lập proxy thủ công”, bạn cần nhấp vào thanh trượt “Sử dụng máy chủ proxy” đến vị trí “Bật”, nhập địa chỉ IP và số cổng của trình nghe proxy của bạn, sau đó nhấp vào “Lưu” để bật proxy.
Định cấu hình địa chỉ IP và số cổng của người nghe trong cài đặt Proxy của ứng dụng Cài đặt.
Sau khi chặn xong lưu lượng truy cập, bạn cần ngăn Windows sử dụng proxy. Để làm như vậy, bạn chỉ cần nhấp vào thanh trượt “Sử dụng máy chủ proxy” đến vị trí “Tắt” trên trang “Cài đặt proxy” của ứng dụng Cài đặt.