[Hướng dẫn] Thiết lập BurpSuite để chặn và phân tích website sử dụng giao thức HTTPS

DDos

VIP Members
22/10/2013
524
2.191 bài viết
[Hướng dẫn] Thiết lập BurpSuite để chặn và phân tích website sử dụng giao thức HTTPS
Hiện nay, giao thức HTTP ngày càng ít được sử dụng, bởi tính bảo mật của nó không cao, rất dễ bị nghe lén và đánh cắp thông tin; và HTTPS ra đời như một giải pháp. HTTPS trở nên phổ biến hơn. Trong bài này, mình sẽ hướng dẫn các bạn cách thiết lập BurpSuite để chặn và phân tích website sử dụng giao thức HTTPS.

BurpSuite là công cụ phân tích và tìm kiễm lỗ hổng webapp rất phổ biến. Để cho nó làm việc với các trang web sử dụng HTTPS các bạn làm theo bước sau. Ở đây mình dùng Firefox minh họa, các bạn có thể làm nó tương tự với IE và Chrome.

  1. Thiết lập proxy như hình dưới đây

    Capture_zpsikjamw5k.png
  2. Khởi chạy BurpSuite

    Capture1_zpsmgigegdr.png
  3. Trong trình duyệt nhập địa chỉ http://burp

    Capture2_zpsllz4zbmh.png
  4. Click vào tab CA Certificate và download chúng về

    Capture2_zpsjfrppfxv.png
  5. Mở tab Certifies trong mục Options, Click tiếp View Certifies, chọn mục Import, rồi tìm tới file vừa tải về ở bước 3.

    Capture3_zpsawexiwd1.png
  6. Sau đó hiện ra một hộp thoại thì dấu tích vào mục như hình dưới, rồi click OK

    Capture4_zpsxue4pnnc.png
  7. Trong trình duyệt web nhập https://burp để kiểm tra kết quả. Nếu hiện như hình dưới là bạn đã thành công.

    Capture5_zpsswvqjryx.png
  8. Bắt đầu phân tích và tìm lỗi thôi... ;)


Capture6_zpslzdiaim7.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên