Transcript
Page 1: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

Tool: Interceptor Proxy ทใชในการทดสอบ

web application เพอหาชองโหวตาง ๆ

ไฟลอปกรณหรออปกรณทเกยวของ

1. ไฟลตดตง Burp Suite

2. เครองคอมพวเตอรระบบปฏบตการ windows 7 พรอม web Browser 2 เครอง

- ทาการโหลดโปรแกรม Burp Suite จาก http://www.portswigger.net/burp/download.html

Page 2: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการเปดไฟลท Download มา

- ทาการปรบแตงโปรแกรม เลอก Proxy > Options

Page 3: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เพม Ip Address เครองตนทางดวยการกดปม Add กาหนด Bind to port: 8080 กด Ok

Page 4: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการปรบแตง Browser ของเครองปลายทาง ในทนผจดทาใช Fire Fox กดเมน > ตวเลอก > เครอขาย >

ตงคาการเชอมตอ

Page 5: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เลอก คาพรอกซทตงดวยตนเอง กาหนด IP Address และ Port ใหตรงกบเครองตนทาง ดงรปภาพ กดตกลง

- ทาการใช Browser เขาเวบไซต อะไรกได เครองตนทางจะทาการ Forward กลบมาทาให Browser จะมการ

แจงเตอนถงความไมนาเชอถอทจะเขาเวบไซตนน ใหเลอก ฉนเขาใจถงความเสยง > เพมขอยกเวน > ด

ใบรบรอง > สงออกใบรบรอง save .PEM > save > ปด

Page 6: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application
Page 7: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการเพมใบรบรองทเครองปลายทางดวยการ กดเมน > ตวเลอก > ใบรบรอง > ดใบรบรอง > นาเขา ไฟล

ทเราบนทกไวกด ตกลง

Page 8: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application
Page 9: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เครองตนทางกด Forward อกครง จะไดผลดงรป

- ทาการเขารหสในเวบไซตนน Username และ Password จะปรากฎทเครองตนทาง


Top Related