๊ฐ๋จํ๊ฑด๋ฐ, ์๊พธ burp suite๋ง ํค๋ฉด ์ฐ๊ฒฐ์๋ฌ๊ฐ ๋์ฃ ..
๋ณด์ ๊ณต๋ถ๋ฅผ ํ๋ค๋ณด๋ฉด, ์ด ํด์ ์ฌ์ฉํ ์ผ์ด ์ฆ์ํ
๋ฐ.. ์๊พธ ์ด๋ฌ๋ฉด ๋ถํธํ๋^^
์ด๋ฌํ ๊ฒฝ์ฐ์๋ Burp ์ธ์ฆ์๋ฅผ ๋ธ๋ผ์ฐ์ ์ ์ ๋ขฐ์ธ์ฆ๊ธฐ๊ด ์ธ์ฆ์๋ก ๋ฑ๋กํด ์ฃผ๋ฉด ๋๋ค ํ๋ค์.
๊ทธ๋ผ ๋ฑ๋กํด๋ด
์๋ค.
http://burp/ ๋ก ์ ์ํด ๋ณด๋ฉด CA์ธ์ฆ์๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค.
ํน์ http://burp/cert ๋ฅผ ์
๋ ฅํ๋ฉด ๋ฐ๋ก ๋ค์ด๋ก๋ ํ ์ ์๋ค๊ณ ํด์! --> ์ถ์ฒ: https://hyunmini.tistory.com/68
์์ ๊ฐ์ ๋ฐฉ๋ฒ์ผ๋ก ์ธ์ฆ์๋ฅผ ๋ค์ด๋ก๋ ํ ์๋ ์์ง๋ง, ํ์ฌ burp/์ฃผ์์ ์ ์์ด ์๋๋๋ผ๊ตฌ์..
๊ทธ๋์ ์๋์ ๊ฐ์ด ๋ค๋ฅธ ๋ฐฉ๋ฒ๋ ์ค๋น ํ์์ต๋๋ค.
1. ํฌ๋กฌ ํ๊ฒฝ์ค์ -> ์์คํ
-> ์ปดํจํฐ ํ๋ก์ ์ค์ ์ด๊ธฐ
2. ์ฌ์ฉํ ๋๋ง ํ๋ก์ ์๋ฒ ํค๋ฉด ๋จ. (8080 ์ ํ๋ก์ ์ฌ์ฉ ์ ๊ธฐ๋ณธ์ ํฌํธ ๋ฒํธ)
3. burp suite๋ฅผ ์ผ๊ณ proxy -> options -> import/export CA certificate ํด๋ฆญ
4. ์์์๋ถํฐ๋ ์ค์ ์ด๋, ์ญ ๋ฐ๋ผ๊ฐ ์ฃผ๋ฉด ๋ฉ๋๋ค. ๋๊ทธ๋ผ๋ฏธ ์น ๋ถ๋ถ ํด๋ฆญ ํ Next
5. ์ธ์ฆ์๊ฐ ๋ค์ด๋ก๋ ๋ฐ์์ง ๊ฒฝ๋ก๋ฅผ ์ค์น ํฉ๋๋ค.
6. ๋ค์ด๋ก๋ ๋ ๊ฒฝ๋ก๋ฅผ ํ์ธ
7. ๋ค์ ์ค์ ์ ๋ค์ด๊ฐ์ HTTP๋ฅผ ๊ฒ์ ํ ๋ณด์ ํด๋ฆญ
8. ์ธ์ฆ์ ๊ด๋ฆฌ์ ๋ค์ด๊ฐ ์ค๋๋ค.
9. ์ ๋ขฐํ ์ ์๋ ๋ฃจํธ ์ธ์ฆ ๊ธฐ๊ด
10. ๊ฐ์ ธ์จ๋ค.
11. ์ญ ๊ทธ๋ฅ ๋ฐ๋ผ๊ฐ์ฃผ์ธ์~
์๋ฃ
๋ค์ ์ ์ํด์ ํ๋ก์๋ฅผ ์ผ๋๊ณ ์ฌ์ฉํด๋ณด๋ฉด, ์ค๋ฅ๊ฐ ๋์ง ์์ต๋๋ค^^!