tool: interceptor proxy ที่ใช้ในการทดสอบ web application ... ·...

9
Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application เพื่อหาช ่องโหว่ต่าง ๆ ไฟล์อุปกรณ์หรืออุปกรณ์ที่เกี่ยวข้อง 1. ไฟล์ติดตั ้ง Burp Suite 2. เครื่องคอมพิวเตอร์ระบบปฏิบัติการ windows 7 พร้อม web Browser 2 เครื่อง - ทําการโหลดโปรแกรม Burp Suite จาก http://www.portswigger.net/burp/download.html

Upload: others

Post on 14-Aug-2020

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

Tool: Interceptor Proxy ทใชในการทดสอบ

web application เพอหาชองโหวตาง ๆ

ไฟลอปกรณหรออปกรณทเกยวของ

1. ไฟลตดตง Burp Suite

2. เครองคอมพวเตอรระบบปฏบตการ windows 7 พรอม web Browser 2 เครอง

- ทาการโหลดโปรแกรม Burp Suite จาก http://www.portswigger.net/burp/download.html

Page 2: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการเปดไฟลท Download มา

- ทาการปรบแตงโปรแกรม เลอก Proxy > Options

Page 3: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เพม Ip Address เครองตนทางดวยการกดปม Add กาหนด Bind to port: 8080 กด Ok

Page 4: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการปรบแตง Browser ของเครองปลายทาง ในทนผจดทาใช Fire Fox กดเมน > ตวเลอก > เครอขาย >

ตงคาการเชอมตอ

Page 5: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เลอก คาพรอกซทตงดวยตนเอง กาหนด IP Address และ Port ใหตรงกบเครองตนทาง ดงรปภาพ กดตกลง

- ทาการใช Browser เขาเวบไซต อะไรกได เครองตนทางจะทาการ Forward กลบมาทาให Browser จะมการ

แจงเตอนถงความไมนาเชอถอทจะเขาเวบไซตนน ใหเลอก ฉนเขาใจถงความเสยง > เพมขอยกเวน > ด

ใบรบรอง > สงออกใบรบรอง save .PEM > save > ปด

Page 6: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application
Page 7: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- ทาการเพมใบรบรองทเครองปลายทางดวยการ กดเมน > ตวเลอก > ใบรบรอง > ดใบรบรอง > นาเขา ไฟล

ทเราบนทกไวกด ตกลง

Page 8: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application
Page 9: Tool: Interceptor Proxy ที่ใช้ในการทดสอบ web application ... · Interceptor Proxy. ที่ใช้ในการทดสอบ . web application

- เครองตนทางกด Forward อกครง จะไดผลดงรป

- ทาการเขารหสในเวบไซตนน Username และ Password จะปรากฎทเครองตนทาง