소개
Burp Suite 는 웹 애플리케이션 보안 테스트를 위한 강력한 플랫폼입니다. 핵심 기능 중 하나는 인터셉팅 프록시 (intercepting proxy) 로, 브라우저와 웹 서버 간의 트래픽을 검사하고 수정할 수 있게 해줍니다. 하지만 때로는 특정 호스트로 가는 트래픽을 Burp 가 가로채는 것을 방지하고 싶을 수 있습니다. 이는 인증서 고정 (certificate pinning) 을 사용하는 애플리케이션의 오작동을 방지하거나, 신뢰할 수 있는 도메인의 대량 트래픽을 무시하여 성능을 향상시키거나, 단순히 대상 애플리케이션에 집중하기 위함일 수 있습니다.
이때 SSL Passthrough 기능이 유용합니다. 이 기능은 Burp Suite 에게 암호화된 (TLS/SSL) 트래픽을 복호화하거나 가로채려고 시도하지 않고 대상 서버로 직접 전달하도록 지시합니다.
이 랩에서는 Burp Suite 에서 SSL Passthrough 규칙을 구성하여 모든 Google 도메인을 인터셉트에서 제외하는 방법을 배우게 됩니다. 랩 환경에는 Burp Suite Community Edition 이 사전 설치되어 있으며, 브라우저는 Burp 프록시를 사용하도록 사전 구성되어 있습니다.
