웹해킹/bee-box

버프스위트와 beebox 사용하기(Windows)

3년안에 내집 마련 2019. 7. 26. 17:01
반응형

책을 읽다보니 버프스위트를 설치해야 한다고 나와있길래 버프스위트를 설치해서 사용해 보기로 하였다.

 

1. burpsuite 다운로드

https://portswigger.net/burp/communitydownload

 

Download Burp Suite Community Edition

PortSwigger offers tools for web application security, testing & scanning. Choose from a wide range of security tools & identify the very latest vulnerabilities.

portswigger.net

다음 사이트에 들어가 burtpsuite를 다운받고 설치를 한다.

 

2. 설치가 다 되었으면 burpsuite를 실행한다.

(실행시 머라머라 뜨는데 그냥 next 누르면 된다.)

 

3.  실행을 하면 다음과 같은 화면이 뜨는데

여기서 Proxy 버튼을 누른다.

4. 다음과 같이 Proxy 버튼을 누르면 다음과 같이 뜨는데 여기서 Options 버튼을 클릭한다.

 

 

5. 옵션 버튼을 누르면 다음과 같이 되어 있을 것이다.(아니면 다음과 같이 설정)

6. 그 후 Bee-box 서버를 킨 후 IP 확인

7. 본인 bee-box 서버 IP 확인을 하였으면 이제 인터넷에서 본인 bee-box IP를 입력한다.

본인 IP 입력하면 다음과 같이 뜬다.

 

8. bWAPP 클릭 후 로그인(bee/bug)

9. 인터넷 설정 들어가기

인터넷에 오른쪽에 보면 다음과 같은 버튼이 있는데 누른 후 설정을 누른다.

 

 

10. 왼쪽 에 석삼자 표시 누른 후 고급 선택 -> 시스템 선택

11. 프록시 설정 열기 선택

12. LAN 설정 들어가서 다음과 같이 설정 해준다.

13. Intercept 들어가 intercept is off -> intercept is on으로 변경

이제 이렇게 하면 패킷이 잡힐 것이다.

 

반응형