為了知道網頁山羊到底都吃了些什麼,以及吃下了什麼成分,仿生人在羊圈內蓋了一間多功能檢查站,送進網頁山羊嘴裡前的東西都會被送進去檢測並記錄一遍後才放行
今天便要來介紹Burp Suite啦!這篇文主要會先介紹使用前的Proxy配置,接著再來簡單介紹burp suite中的幾個功能
Burp Suite不是打開後就能自動擷取封包。雖然也可以使用它自帶已經配置好的瀏覽器,不過手動配置過程中能夠順便學習到Proxy運作的原理,所以還是自己試著配置一次比較好。
都做完後應該會長這樣

為什麼要特地自訂一個Port呢? 那是因為如果我們在使用預設Port:8080的情況下在Terminal Emulator用指令
java -jar Webgoat檔案路徑(例如/home/kali/Downloads/webgoat-2026.3.jar)
來開啟Webgoat的話,就會發生這種事

看到了嗎? Webgoat沒辦法正常啟動,因為Port:8080已經被Burp Suite的Proxy佔用了,解決這件事的方法有兩種
接下來,我們會要設定關於瀏覽器的Proxy,因為只有瀏覽器通過和Burp Suite有在監聽的Port傳輸和收到資料時,Burp Suite才會有辦法在中途擷取或改變資料,這裡我們以Firefox為例
1.點擊在右上角的三條線
2.點擊Settings
3.在搜尋框裡面輸入Proxy
4.點擊Settings...
5.點擊Manual proxy configuration
6.在Http Proxy填入127.0.0.1 右側的Port填入8081
7.在網址搜尋欄搜尋 about:config
8.在搜尋欄搜尋network.proxy.allow_hijacking_localhost
9.把它改成True
接下來,我們利用我們的Webgoat來測試看看有沒有辦法正常監聽到信息

看到類似這樣的畫面就代表成功了!
由於我解題解到現在只用過幾個功能,且對其他沒用到的功能不太熟悉,所以這裡就只介紹幾個我使用過的功能
應該可以說是Burp Suite最核心的功能了,其他的功能幾乎都是以他為基礎。我習慣把它想像成一個中間檢查站,所有發送到網頁和網頁回傳的資料基本上都會被他看到,也可以在封包上點右鍵把它送去其他功能。這裡我以一次登入嘗試為例子

可以看到發送登入嘗試和網頁回傳的封包確實都被監聽到了
改變發送內容並重新擷取封包一兩次還好,但大概五六次以上就開始覺得煩躁了吧? 有時候輸入框還那麼小,要滑動到不知牛年馬月,這個功能就是用來解決這個麻煩的,可以讓你調整封包內容並發送,還能順便讓你看網頁回傳的封包

有時候我們不得不重複發送一堆封包進行暴力破解,這種大量重複的工作就算是耐心再好的人想必也會感到煩躁,這工具就是用來解決這個問題的
這裡我們先選擇Sniper attack模式,右邊Payload Type選擇Numbers,範圍選擇1~30來當範例
左邊的Add符號就是用來告知程式哪裡需要被改變,我們選擇password那邊

都設定好後就來看看效果吧!

可以看到它的確發送了Password代入1~30,總計30個封包
除了Sniper attack外還有其他模式,但是我決定拿到明天的文來講,因為我們現在kali linux自帶的Burp Suite老實說有兩個缺點
所以,我想在明天的工具分享中分享一個目前用到感覺還不錯的工具 ffuf !