소개
Burp Suite 는 웹 애플리케이션의 보안 테스트를 수행하기 위한 강력한 플랫폼입니다. 핵심 구성 요소 중 하나인 Burp Proxy 는 브라우저와 대상 웹 서버 간의 중간자 역할을 합니다. 이를 통해 양방향으로 이동하는 원시 트래픽을 가로채고, 검사하고, 수정할 수 있습니다.
요청을 가로채는 것은 일반적인 작업이지만, 응답을 가로채고 수정하는 것 또한 보안 테스트에 중요합니다. 이를 통해 클라이언트 측 애플리케이션이 서버로부터 예상치 못한 또는 조작된 데이터를 어떻게 처리하는지 테스트할 수 있습니다.
이 랩에서는 Burp Proxy 를 구성하여 서버 응답을 가로채고, 브라우저에 표시되기 전에 웹 페이지의 HTML 콘텐츠를 수정하는 방법을 배우게 됩니다. 이 시연을 위해 간단한 로컬 웹 서버를 사용할 것입니다.
