Burp Suite ๊ธฐ๋ณธ ์ฌ์ฉ ๋ฒ(Mac OS)
์๋์ฐ์์๋ Fiddler๋ฅผ ์ฌ์ฉํ๋ค๊ฐ, ๋งฅ๋ถ์ผ๋ก ๋ฉ์ธ ์ปดํจํฐ๊ฐ ๋ฐ๋๋ฉด์ Burp Suite๋ฅผ ์ฌ์ฉํ๊ฒ ๋์๋ค.
์๋ฌด๋๋ Fiddler์ ์ต์ํด์ Burp Suite ์ฌ์ฉ๋ฒ์ ๋ฐฐ์์ผ ํ๋๋ฐ, ๋ค์ด๋ก๋๋ถํฐ ๊ฐ๋จํ๊ฒ ์๋ฆฌ ๋ฐ ์ฌ์ฉํ๋ ๋ฒ์ ๊ธฐ๋กํด๋ณด๊ฒ ๋ค.
1. Burp Suite ์ค์น
https://portswigger.net/burp/communitydownload
Download Burp Suite Community Edition - PortSwigger
Burp Suite Community Edition is PortSwigger's essential manual toolkit for learning about web security testing. Free download.
portswigger.net
ํด๋น ์ฌ์ดํธ์์ Burp Suite๋ฅผ ์ค์นํด์ค๋ค.
2. Burp Suite ๊ธฐ๋ณธ ์๋ฆฌ
burp suite๋ ํ๋ก์(proxy) ์๋ฒ๋ฅผ ์ฌ์ฉํ๋ค.
ํ๋ก์(Proxy) ์๋ฒ๋? :
ํด๋ผ์ด์ธํธ๊ฐ ์์ ์ ํตํด์ ๋ค๋ฅธ ๋คํธ์ํฌ ์๋น์ค์ ๊ฐ์ ์ ์ผ๋ก ์ ์ํ ์ ์๊ฒ ํด์ฃผ๋ ์ปดํจํฐ ์์คํ ๋๋ ์์ฉ ํ๋ก๊ทธ๋จ.
์๋ฒ์ ํด๋ผ์ด์ธํธ ์ฌ์ด์ ์ค๊ณ๊ธฐ๋ก์จ ๋๋ฆฌ๋ก ํต์ ์ ์ํํ๋ ๊ฒ์ ๊ฐ๋ฆฌ์ผ 'ํ๋ก์'.
๊ทธ ์ค๊ณ ๊ธฐ๋ฅ์ ํ๋ ๊ฒ์ ํ๋ก์ ์๋ฒ๋ผ๊ณ ํ๋ค.
ํ๋ก์ : ๋จ๋ง PC -> Proxy -> ์๋ฒ
3. Burp Suite ๊ธฐ๋ณธ ์ฌ์ฉ ๋ฒ
1. ์์ชฝ ์๋จ์ Proxy ๋ฅผ ๋๋ฆฌ๋ฉด ํด๋นํ์ด์ง๊ฐ ๋์จ๋ค.
2. ์ฌ๊ธฐ์ ๋ ๊ฐ์ง ๋ฐฉ์์ผ๋ก proxy๋ฅผ ์ค์ ํด ์ค ์ ์๋ค.
1) ์๋ ํ์ด์ง์์ "Open browser" ์ ํด๋ฆญํด์ ์๋๋์ผ๋ก ํ๋ก์ ์๋ฒ๊ฐ ์ผ์ง๊ฒ๋ ํ๋ ๊ฒ์ด๋ค.
์ด๋ฐ ์์ผ๋ก ๋ฐ๋ก ์งํํ๋ฉด ๋๋ค.
2) ๋จ๋ง๊ธฐ pc ์์ฒด๋ฅผ proxy ์ค์ ์ ํด์ฃผ๋ ๋ฐฉ๋ฒ์ด๋ค.
๋งฅ๋ถ์ ์์คํ ์ค์ ์์
"๋คํธ์ํฌ > ์ธ๋ถ์ฌํญ > ํ๋ก์" ๋ค์ด๊ฐ๋ค.
์ดํ์, ์์ ์ฌ์ง์์ HTTP ๋๋ HTTPS๋ฅผ ํด์ฃผ๋ฉด ๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ์น์ฌ์ดํธ๋ HTTPS๊ฐ ๊ธฐ๋ณธ์ด๊ธฐ ๋๋ฌธ์ HTTPS๋ฅผ ์ผ์ฃผ๋ฉด ๋๋ค.
๊ทธ๋ฌ๋ฉด ์์ ์ฌ์ง์ฒ๋ผ ๋์ค๋๋ฐ "127.0.0.1"๋ก ํด์ ๋ณธ์ธ IP๋ก ์ค์ ์ ํด์ค๋ค. ๊ทธ๋ฆฌ๊ณ ํ๋ก์ ์๋ฒ๋ก ์ฌ์ฉํ ํฌํธ๋ฅผ ์ ์ ํ๊ฒ ์ค์ ํด์ฃผ๋ฉด ๋๋ค.
๋๋ ํฌํธ๋ฒํธ 8888๋ก ์ง์ ํ๋ค.
๊ทธ ๋ค์,
Burp Suite๋ก ๋์๊ฐ์ Proxyํญ์ Proxy Listeners๋ฅผ ์๊น ๋ฑ๋กํ ip์ ํฌํธ๋ฒํธ๋ฅผ ์ ๋ ฅํด์ ์ถ๊ฐํด์ค๋ค.
์ด๋ ๊ฒ ๋๋ฉด ์ต์ข ์ ์ผ๋ก ๊ฑฐ์ณ๊ฐ๋ ์๋ฒ์ธ ํ๋ก์(Proxy) ์๋ฒ ๊ตฌ์ถ์ด ์๋ฃ๊ฐ ๋๋ค.
4. Burp Suite ํํฐ๋ง
Burp Suite๋ ๋ณด๊ณ ์ ํ๋ URL ๋ฑ ํํฐ๋งํด์ ๋ณผ ์ ์๋ค.
์์ ์ฌ์ง์์ ์ฒ๋ผ Request interception rules์ Response interception rules๋ฅผ ์ค์ ํจ์ผ๋ก์จ ํํฐ๋ง์ ๋ฑ๋กํ ์ ์๋ค.
ํ์๋ ํน์ URL ์์ ์ฌ์ง์ rules์ "is in target scope"๋ก ๋ฑ๋กํ๋ค.
ํน์ URL์ด๋ ๋๋ฉ์ธ์ ๋ฑ๋กํ๋ ค๋ฉด
์์ ์ฌ์ง ์ฒ๋ผ Project ํ์์ ์๋ Scope๋ฅผ ๋ค์ด๊ฐ์ค๋ค.
์ฌ๊ธฐ์ "Include in scope" ์์ Add ํด์ ๋๋ฉ์ธ์ด๋ ํน์ URL๋ฅผ ์ ๋ ฅํด์ ์ถ๊ฐํด์ฃผ๋ฉด ๋๋ค.
๊ทธ๋ ๊ฒ ํ๋ฉด ํด๋น URL๋ฅผ ์ง๋ ๋ ๋ง๋ค. ํ๋ก์๋ฅผ ํตํด intercept์ ํ ์ ์๊ฒ ๋๋ค.
5. Burp Suite ์๋ณ์กฐ ๊ธฐ๋ฅ
ํน์ ์์ฒญ์ ๊ฐ์ ๋ฃ์ด์ ๋ณด๋ด๊ฑฐ๋ ๋ณ์กฐํด์ ํ ์คํธ๋ฅผ ํด๋ณด๋ ค๊ณ ํ ๋ "Repeater"๋ฅผ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ด ์๋ค.
๋ณ์กฐํ๊ณ ์ ํ๋ ์์ฒญ์ ์ฐพ์์ ์ค๋ฅธ์ชฝ ๋ง์ฐ์ค๋ฅผ ํด๋ฆญํ๋ฉด,
"Send to Repeater" ๋ฅผ ์ฐพ์ ์ ์๋ค.
์ดํ,
์๋จ์ "Repeater"์ ๋ค์ด๊ฐ์
์์ฒญ์ด๋ ์๋ตํ๋ ๊ฐ์ ์๋ณ์กฐ๋ฅผ ์ํํ๊ณ "Send" ๋ฒํผ์ ๋๋ฆฌ๋ฉด ๋๋ค.
์ฐ์ ์ด๋ ๊ฒ ๊ฐ๋จํ๊ฒ Burp Suite๋ฅผ ์ค์นํ๊ณ ์ค์ ๋ฐ ์ฌ์ฉ๋ฒ์ ์ ๋ฆฌํด๋ดค๋ค.
์ดํ, ๋ ์ถ๊ฐ๋๋ ์ฌ์ฉ๋ฒ์ด ์๋ค๋ฉด ์ง์ํด์ ์ ๋ฐ์ดํธ ํ ์์ ์ด๋ค.
'Tool ์ค์น ๋ฐ ์ฌ์ฉ๋ฒ > Security ํด' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Burp Suite๋ก android ํ๋ก์ ์ค์ (Wi-Fi ๋ฐฉ์) (0) | 2025.04.02 |
---|---|
[window] UPX ์ธํจํน ํด ์ค์น ๋ฐ ์ฌ์ฉ๋ฒ (1) | 2025.01.03 |
๋๊ธ