Перехват и модификация трафика | атака MitM через Burp Suite
Наш Telegram канал -
Второй канал -
Паблик - overpublic1 -
Заказать рекламу вы можете здесь:
Инстаграмчик здесь:
AliExpress в рамках закона [Bad AliExpress]:
Некультурный AliExpress:
Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. Содержит интуитивно понятный интерфейс со специально спроектированными табами, позволяющими улучшить и ускорить процесс атаки. Сам инструмент представляет из себя проксирующий механизм, перехватывающий и обрабатывающий все поступающие от браузера запросы. Имеется возможность установки сертификата burp для анализа https соединений.
Существуют две версии Burp Suite: Professional и Free. Хотя отличия по функционалу довольно существенны — Free версия является полноценным инструментом тестирования. Одно из главных отличий — отсутствие сканера в бесплатной версии и ограничение количества запросов за единицу времени. Также, в бесплатной версии отсутствуют встроенные пейлоады для интрудера.
Основной функционал основан на следующих модулях:
Proxy — перехватывающий прокси-сервер, работающий по протоколу HTTP(S) в режиме man-in-the-middle. Находясь между браузером и веб-приложением он позволит вам перехватывать, изучать и изменять трафик идущий в обоих направлениях.
Spider — паук или краулер, позволяющий вам в автоматическом режиме собирать информацию о об архитектуре веб-приложения.
Scanner — автоматический сканер уязвимостей (OWASP TOP 10 и т.д.) Доступен в Professional версии, в бесплатной версии только описание возможностей.
Intruder — утилита, позволяющая в автоматическом режиме производить атаки различного вида, такие как подбор пароля, перебор идентификаторов, фаззинг и так далее.
Repeater — утилита для модифицирования и повторной отправки отдельных HTTP-запросов и анализа ответов приложения.
Sequencer — утилита для анализа генерации случайных данных приложения, выявления алгоритма генерации, предиктивности данных.
Decoder — утилита для ручного или автоматического преобразования данных веб-приложения.
Comparer — утилита для выявления различий в данных.
Extender — расширения в BurpSuite. Можно добавлять как готовые из BApp store, так и собственной разработки. (На Pentestit Security Conference 2017 Кирилл Ермаков (CTO, QIWI) расскажет о новом плагине для выявления уязвимостей от Vulners).
С этим инструментом вы в полной мере можете заниматься тестированием безопасности компьютера, он идеально подходит для пентестинга.
Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету, использование пользовательских фильтров и плагинов, подцепление на BeEF, заражение бэкдорами
1 view
22
2
9 hours ago 00:55:00 1
Моссад внутри России \\ Очередное великое переселение евреев, а технология не меняется (Л. Ивашов)
13 hours ago 00:36:48 1
Сначала подопытные кролики, а потом ВСЕ под нож (М. Масленникова)
13 hours ago 00:30:32 1
Троичная логика - это прорыв в технологиях (А. Масалович и А. Новицкий)
1 day ago 00:50:32 2
Гундяев отрёкся от построения царства божьего (И. Гундаров)
5 days ago 01:03:36 1
Война в условиях англо-иудейской оккупации (М. Шевцов)
6 days ago 00:26:41 4
Игра на чужом поле, Турция-Россия \\ Центробанковщина (А. Лежава)
2 weeks ago 00:43:36 1
На руинах России ( Е. Варшавский и А. Новицкий)
2 weeks ago 00:44:06 4
Ура, Гундяев прочёл Библию! Революция в Христианстве (И. Гундаров)
2 weeks ago 00:46:16 5
Власть запуталась и больше не может \\ Жёсткий 25г. (А. Новицкий)
2 weeks ago 00:54:48 1
Перевёрнутый мир \\ Кого и как обманули Боги \\ Русский Якут (В. Котов)
2 weeks ago 00:10:39 1
За Конституцию РФ голосовали граждане другой страны
2 weeks ago 00:56:06 3
Владимир Боглаев на канале Перехват Управления: Как живется в Поднебесной?
2 weeks ago 00:53:43 1
Важно! Черти требуют банкета (Т. Фурман)
2 weeks ago 00:51:14 1
Белоусов и его действия на посту министра (Л. Ивашов)
3 weeks ago 00:48:54 1
Господа, товарищи, братья и сестры... (И. Отраковский)
3 weeks ago 00:31:15 1
Космическое основание для великих перемен (А. Девятов)
3 weeks ago 00:25:51 1
Кто на народ идет с мечом, тот от меча и скончается (А. Бородавко)
4 weeks ago 00:25:54 7
Тренировка на раздевание \\ Новый бред от правительства (М. Масленникова)
4 weeks ago 00:43:30 1
Невидимое управление с ощутимыми последствиями (С.А. Салль)
4 weeks ago 00:51:20 4
Когда земля горит под ногами. \\ Часть 1 (Ю. Евич)