소개
Burp Suite 는 웹 애플리케이션 보안 테스트를 위한 강력한 도구 모음입니다. 가장 유용한 기능 중 하나는 Burp Comparer 로, HTTP 요청 또는 응답과 같은 두 개의 데이터를 시각적으로 "비교 (diff)"하는 도구입니다. 이는 세션 토큰, 숨겨진 폼 필드 또는 오류 메시지의 변경과 같이 취약점을 드러낼 수 있는 미묘한 차이를 식별하는 데 매우 유용합니다.
이 랩에서는 Burp Comparer 사용의 기본 워크플로우를 배우게 됩니다. Burp Proxy 를 사용하여 두 개의 유사한 HTTP 요청을 캡처하고, 이를 Comparer 도구로 보내며, 강조 표시된 차이점을 분석합니다.
