Burp Suite 에서 가로챈 요청 보기
이 단계에서는 Burp Suite 로 다시 전환하여 방금 브라우저에서 보낸 HTTP 요청을 볼 것입니다.
Burp Suite 창으로 돌아갑니다. 이전에 비어 있던 Proxy > Intercept 탭에 이제 브라우저가 보낸 전체 HTTP 요청이 포함되어 있습니다.
다음과 같이 보이는 원시 요청 텍스트를 볼 수 있습니다.
GET / HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
잠시 시간을 내어 요청의 각 부분을 살펴보세요.
- 요청 라인 (Request Line):
GET / HTTP/1.1은 메서드, 경로 및 HTTP 버전을 보여줍니다.
- 헤더 (Headers):
Host 및 User-Agent와 같은 줄은 서버에 요청 및 요청을 보내는 클라이언트에 대한 추가 정보를 제공합니다.
- 본문 (Body): 이와 같은
GET 요청의 경우 본문은 비어 있습니다.
이 보기는 웹 애플리케이션이 작동하는 방식을 이해하고 조작하는 데 매우 중요합니다.