Einleitung
In diesem Lab lernen Sie die Grundlagen des Abfangens und Modifizierens von Web-Traffic mit Burp Suite, einem der beliebtesten Tools für die Sicherheitstests von Webanwendungen. Die Fähigkeit, eine HTTP-Anfrage abzufangen, ihren Inhalt zu ändern, bevor sie den Server erreicht, und dann die Antwort zu beobachten, ist eine grundlegende Fähigkeit zur Entdeckung einer Vielzahl von Schwachstellen, wie z. B. Parameter Tampering und Insecure Direct Object References.
Sie werden Burp Proxy verwenden, um eine Anfrage von Ihrem Browser zu erfassen, einen URL-Parameter "on the fly" zu ändern und sie an eine einfache lokal laufende Webanwendung weiterzuleiten. Diese praktische Übung demonstriert, wie ein Proxy verwendet werden kann, um die Kommunikation zwischen einem Client und einem Server zu manipulieren.
