コース目次 / 第1章
プロキシを通す — ブラウザ → Burp → ターゲット
Burp 内蔵ブラウザ、または自分のブラウザのプロキシ設定で、通信を Burp に通し、往復するリクエストを止めて見ます。
プロキシは「間に立つ人」です。ふだんはこう流れます。
ブラウザ ─────────────▶ ターゲット
Burp を割り込ませると、こうなります。
ブラウザ ──▶ Burp ──▶ ターゲット
◀── ◀──
往復のすべてが Burp を通るので、止めて読んで書き換えられます。
いちばん簡単な通し方 — 内蔵ブラウザ
Burp には内蔵ブラウザが付いています。これを使うのが、設定でつまずかない最短路です。
- Burp の Proxy タブ → Intercept を開く。
- Open Browser を押す。Burp 専用の Chromium が開きます。このブラウザの通信は、最初から Burp を通ります。
- 開いたブラウザで、自分のターゲット(例:
http://127.0.0.1:4610/hello)を開く。
リクエストを止める
Proxy → Intercept が「Intercept is on」の状態だと、リクエストが Burp で止まります。止まったリクエストの中身——前コースで見た、あの「メソッド + パス + ヘッダ」——がそのまま表示されます。
- Forward を押すと、そのリクエストをターゲットへ送ります。
- Drop を押すと、破棄します。
- ここで中身を書き換えてから Forward すれば、ブラウザが送ったのとは違うリクエストを送れます(curl の
-Hや-dを、GUI でやるのと同じです)。
止めっぱなしだと画面が進まないので、慣れるまでは Intercept を off にしておいて構いません。off でも、通った通信は記録されます。
往復の記録 — HTTP history
Proxy → HTTP history に、Burp を通ったリクエストとレスポンスが時系列で並びます。ここから任意の1件を選び、右クリック →「Send to Repeater」で、前コースの Repeater(変えて再送する場所)へ送れます。
まだ HTTPS(https://)のサイトを通すと、警告が出たり通信が読めなかったりするはずです。それが次章の主題——CA 証明書の壁です。いまは http://127.0.0.1 のターゲットで、プロキシを通す感覚だけつかめれば十分です。
次章で、HTTPS も平文で読めるように CA 証明書を入れます。
こうなっていればOK
卒業まであと2章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。