セキュリティ · 診断の土台・入口
Burp Suite 最初の一歩
Burp のプロキシと CA 証明書、スコープ設定を1章で越えます。ここでつまずく人が最も多い壁です。
- 実習
- localhost で実習
- 環境構築
- 重さ 2 / 3
- 前提
- sec-http 修了
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
多くの人が最初につまずくプロキシと証明書の壁を、この1章だけで越えます。Burp Community Edition(無償版)を使います。割り込ませる相手は、あなたの 127.0.0.1 で動く自作ターゲットだけです。
章の一覧
- 未完了第0章はじめに — Burp とは何か、何を入れるかBurp Suite Community Edition が何をする道具かを確認し、公式サイトから入手します。OSS と無償版プロプラの違いも押さえます。約8分
- 未完了第1章プロキシを通す — ブラウザ → Burp → ターゲットBurp 内蔵ブラウザ、または自分のブラウザのプロキシ設定で、通信を Burp に通し、往復するリクエストを止めて見ます。約12分
- 未完了第2章CA 証明書の壁 — HTTPS を読むなぜ HTTPS はそのままでは読めないのかを理解し、Burp の CA 証明書を自分のブラウザに信頼させて、暗号化された通信を平文で読めるようにします。約14分
- 未完了第3章スコープ — 倫理を設定で守る対象を自作ターゲットだけに絞るスコープを設定し、Burp が余計な相手に触れないようにします。これは法と倫理の技術的な形です。約10分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。