BurpSuite || Kısa Anlatım // T3RMiN4TOR

T3RMiN4TOR

Kıdemli Üye
19 Haz 2013
4,998
7
İstanbul
Merhaba arkadaşlar,

Şimdiki konumuz; BurpSuite.

Burp Suite Nedir?

Kısa tabirle ifade etmek gerekirse bu araç bir proxy izleyicisidir. Bildiğiniz üzere her bir web sayfası protokol ile çalışır. Bu protokol ise sunucu/istemci üzerine kurulu protokoldür. Yani hep silsile ile süre geliyorlar.

Burp Suite proxy olarak kullanıldığından ve proxy üzerindeki tüm istek ve cevapların ayrıntılı bir şekilde inceleyebilmemize olanak sağlayan araçtır.

Kurulum

Öncelikle proxy ayarlarını yapmamız lazım. Daha sonra ise locahost'un 8080 portunu dinleyeceğinden bu şekilde ayarlı olur. Yani dışarıdan hiçbir müdahaleye maruz kalınamaz.

Bizim yapacağımız işlem ise dışarıdan erişmek olduğundan ilk önce Burp Suite üzerinde Proxy->Options->Edit sekmesinden dinlenen adresi serverımızın IP'sine çekmeliyiz.

Firefox Proxy Ayarlaması

Firefox üzerinden kolay kullanım nedeniyle bu tarayıcı seçmiş bulunmaktayım. Ayarlar şu şekilde yapılacaktır.

Firefox'un proxy ayarlamasını Tercihler->Gelişmiş->Ağ->Ayarlar sekmesinden yapıyoruz.

Proxy ayarlarını düzenlerken kesinlikle Kali Linux IP'si vermeniz gerekiyor. Unutmayın.

Kali Linux IP'si verdiğimizi varsayıyoruz ve kaydediyoruz.

Artık Firefox üzerinden yapmış olduğumuz her bir istek Burp Suite üzerinden geçecektir.

Bu konumuzu da kısaca anlatmaya çalıştım. Umarım yardımcı olmuşumdur.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.