セキュリティ · 診断の土台・入口

Burp Suite 最初の一歩

Burp のプロキシと CA 証明書、スコープ設定を1章で越えます。ここでつまずく人が最も多い壁です。

実習
localhost で実習
環境構築
重さ 2 / 3
前提
sec-http 修了
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

多くの人が最初につまずくプロキシと証明書の壁を、この1章だけで越えます。Burp Community Edition(無償版)を使います。割り込ませる相手は、あなたの 127.0.0.1 で動く自作ターゲットだけです。

章の一覧

  1. 未完了第0章はじめに — Burp とは何か、何を入れるかBurp Suite Community Edition が何をする道具かを確認し、公式サイトから入手します。OSS と無償版プロプラの違いも押さえます。約8分次はここ
  2. 未完了第1章プロキシを通す — ブラウザ → Burp → ターゲットBurp 内蔵ブラウザ、または自分のブラウザのプロキシ設定で、通信を Burp に通し、往復するリクエストを止めて見ます。約12分次はここ
  3. 未完了第2章CA 証明書の壁 — HTTPS を読むなぜ HTTPS はそのままでは読めないのかを理解し、Burp の CA 証明書を自分のブラウザに信頼させて、暗号化された通信を平文で読めるようにします。約14分次はここ
  4. 未完了第3章スコープ — 倫理を設定で守る対象を自作ターゲットだけに絞るスコープを設定し、Burp が余計な相手に触れないようにします。これは法と倫理の技術的な形です。約10分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。