Intruder 로 로그인 요청 보내기
이 단계에서는 Burp Suite 와 웹 브라우저를 실행한 다음 로그인 요청을 캡처하여 추가 분석을 위해 Burp Intruder 로 보냅니다.
먼저 Burp Suite 를 시작해야 합니다.
- 데스크톱의 왼쪽 상단에 있는 Application 메뉴를 클릭합니다.
Other -> Burp Suite Community Edition으로 이동합니다.
Burp Suite 가 시작됩니다. "Temporary project"를 선택하고 "Next"를 클릭한 다음 "Start Burp"를 클릭합니다.
다음으로 Firefox 웹 브라우저를 열고 Burp Suite 를 프록시로 사용하도록 구성합니다.
- Application 메뉴 ->
Internet -> Firefox Web Browser를 클릭합니다.
- Firefox 에서
Settings -> General -> Network Settings로 이동하여 Settings...를 클릭합니다.
Manual proxy configuration을 선택합니다.
HTTP Proxy를 127.0.0.1로, Port를 8080으로 설정합니다.
Also use this proxy for HTTPS 상자를 선택합니다.
OK를 클릭합니다.
이제 대상 로그인 페이지로 이동합니다. Firefox 주소 표시줄에 다음을 입력합니다.
http://127.0.0.1:5000/login
간단한 로그인 양식이 표시되어야 합니다. Burp Suite 에서 Proxy 탭으로 이동한 다음 Intercept 하위 탭으로 이동하여 인터셉트가 켜져 있는지 확인합니다 (버튼에 "Intercept is on"이라고 표시되어야 합니다).
Firefox 로 돌아가서 사용자 이름에 test를, 비밀번호에 test를 입력하고 Login 버튼을 클릭합니다. 요청은 Burp 의 Proxy -> Intercept 탭에서 잡힙니다.
이제 이 캡처된 요청을 Intruder 로 보냅니다.
- 요청 패널의 아무 곳이나 마우스 오른쪽 버튼으로 클릭합니다.
- 컨텍스트 메뉴에서
Send to Intruder를 선택합니다.
Intruder 탭이 강조 표시되어 요청이 전송되었음을 나타냅니다.
이제 Proxy -> Intercept 탭에서 "Intercept is on" 버튼을 클릭하여 인터셉트를 끌 수 있습니다.