コース目次 / 第1章

プロキシを通す — ブラウザ → Burp → ターゲット

Burp 内蔵ブラウザ、または自分のブラウザのプロキシ設定で、通信を Burp に通し、往復するリクエストを止めて見ます。

第1章 / 全4章目安 約12分この章のゴール: ブラウザの通信を Burp のプロキシに通し、Intercept と HTTP history でリクエストを読めるようになる

プロキシは「間に立つ人」です。ふだんはこう流れます。

ブラウザ  ─────────────▶  ターゲット

Burp を割り込ませると、こうなります。

ブラウザ  ──▶  Burp  ──▶  ターゲット
          ◀──       ◀──

往復のすべてが Burp を通るので、止めて読んで書き換えられます。

いちばん簡単な通し方 — 内蔵ブラウザ

Burp には内蔵ブラウザが付いています。これを使うのが、設定でつまずかない最短路です。

  1. Burp の Proxy タブ → Intercept を開く。
  2. Open Browser を押す。Burp 専用の Chromium が開きます。このブラウザの通信は、最初から Burp を通ります。
  3. 開いたブラウザで、自分のターゲット(例: http://127.0.0.1:4610/hello)を開く。

リクエストを止める

Proxy → Intercept が「Intercept is on」の状態だと、リクエストが Burp で止まります。止まったリクエストの中身——前コースで見た、あの「メソッド + パス + ヘッダ」——がそのまま表示されます。

  • Forward を押すと、そのリクエストをターゲットへ送ります。
  • Drop を押すと、破棄します。
  • ここで中身を書き換えてから Forward すれば、ブラウザが送ったのとは違うリクエストを送れます(curl の -H や -d を、GUI でやるのと同じです)。

止めっぱなしだと画面が進まないので、慣れるまでは Intercept を off にしておいて構いません。off でも、通った通信は記録されます。

往復の記録 — HTTP history

Proxy → HTTP history に、Burp を通ったリクエストとレスポンスが時系列で並びます。ここから任意の1件を選び、右クリック →「Send to Repeater」で、前コースの Repeater(変えて再送する場所)へ送れます。

まだ HTTPS(https://)のサイトを通すと、警告が出たり通信が読めなかったりするはずです。それが次章の主題——CA 証明書の壁です。いまは http://127.0.0.1 のターゲットで、プロキシを通す感覚だけつかめれば十分です。

次章で、HTTPS も平文で読めるように CA 証明書を入れます。

こうなっていればOK

卒業まであと2章です。

この章はまだ完了していません。