web-dev-qa-db-ja.com

Burp Suiteのポート80および443以外のトラフィックを傍受する

ポート8000​​でトラフィックをインターセプトしようとしています。たとえば、アプリケーションがabc.com:8000で実行されています。げっぷスイートでこのトラフィックを傍受することはできません。 Burpでこのトラフィックを傍受するにはどうすればよいですか?

1
Airbourne

以下のスクリーンショットでは、ポート8080(httpプロトコルのデフォルトポートではありません)でトラフィックをインターセプトすることを想定しています。

以下のスクリーンショットに示すように、burpsuiteを開始し、「intercept」ボタンをクリックして、マシンからネットワークトラフィックのインターセプトを開始できるようにします。

enter image description here

次に、burpsuiteをネットワークプロキシとして使用するようにブラウザーを構成します。Firefoxの構成を参照してください。構成は他のブラウザーでも同様です。 enter image description here

トラフィックが他のポート番号を経由して流れている場合は、8080に変更します。そうでない場合は、選択したポート番号を使用する必要があります。 SSLトラフィックのインターセプトなど、他のプロトコルのプロキシが必要な場合は、他のプロトコルのプロキシも有効にします。

プロキシ設定を変更するとすぐに、傍受や変更のためにすべてのネットワークトラフィックがburpsuiteに表示され始めます。

2