web-dev-qa-db-ja.com

インターネット接続がプロキシの背後で動作しているときにブラウザでBurpスイートを構成する方法

ブラウザでburpスイートを設定できませんでした。ブラウザーで手動接続設定を使用すると、サイトをロードできませんでした。会社がプロキシを使用しているためです。

以下の方法を試しましたが失敗しました:

手動プロキシを "127.0.0.1:8080"に設定しましたが、プロキシの変更後にブラウザがサイトをロードできませんでした。その時点でBurpsuiteは機能します。リクエストを表示できます。このBurpsuiteをブラウザで設定する方法を教えてください?

5
Arun

Burpは アップストリームプロキシ サーバーを使用できます。 burpインスタンス(通常はlocalhost:8080)を使用するようにブラウザを設定し、Burpのオプションで会社のプロキシサーバー(たとえば、proxy.company.com:8080)を設定できます。 Burpを使用して処理された後、すべてのトラフィックは会社のサーバーを通過します。

Burp Upstream Proxy Settings

内部(イントラネット)と外部の両方のWebアプリケーションの監査を支援するために、条件付きプロキシサーバーを設定できます

8
ndrix

Burpの[ユーザーオプション]に[アップストリームプロキシサーバー]があり、ここにプロキシの詳細を追加する必要があります。

Upstream Proxy Server

次に、ブラウザでプロキシを127.0.0.1:8080に設定する必要があります。Burpのプロキシタブのプロキシリスナーにも同じ設定を行う必要があります。

Proxy Listener

2
ChallengeMe