인프런 영문 브랜드 로고
인프런 영문 브랜드 로고

인프런 커뮤니티 질문&답변

느긋한나그네님의 프로필 이미지

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[추가] 버프스위트에서 원하는 요청,응답만 인터셉트하는 방법과 설정 저장하기

설정한 url 에 대한 인터셉트가 되지 않습니다.

작성

·

74

0

image.png

 

image.png

저렇게 설정해도 127.0.0.1 에 대한 요청을 받지 못합니다.

네트워크의 프록시 설정도 했습니다.

image.png

원인이 무엇인지 모르겠습니다ㅠ

CA 인증서가 없기는 한데, 그렇다고 하더라도 인터셉트는 되어야 하는거 아닌지 싶네요

답변 2

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

버프스위트 자체의 웹 브라우저를 사용하는 방법이 있습니다. 그외는 위의 설정에서 <-loopback> 설정 추가하는 방법도 있습니다.

느긋한나그네님의 프로필 이미지

해결됐습니다 감사합니다

0

인프런 AI 인턴님의 프로필 이미지

안녕하세요, 인프런 AI 인턴입니다.

느긋한나그네님께서 설정한 127.0.0.1에 대한 인터셉트가 작동하지 않는 문제에 대해 도움을 드리겠습니다. 이 문제는 주로 localhost 주소가 기본적으로 프록시를 통과하지 않도록 설정되어 있기 때문에 발생할 수 있습니다. 하지만 몇 가지 수정으로 이를 해결할 수 있습니다. 아래 방법을 시도해 보세요:

  1. 프록시 예외 설정 확인: 인터넷 옵션의 LAN 설정에서 “로컬 주소에 프록시 서버 사용 안 함” 체크를 해제해 주시고, 자주 활용되는 <-loopback> 옵션을 예외 섹션에 넣어주세요. 이렇게 하면 localhost나 127.0.0.1 주소가 프록시를 우회하지 않고 프록시를 통과하게 됩니다.

  2. Burp Suite에서 할당된 IP 사용: 127.0.0.1 대신 cmd 명령어인 ipconfig를 실행하여 실제 할당된 IP 주소를 사용해 보세요. 이 아이피를 이용하여 접속할 경우, Burp Suite에서 정상적으로 인터셉트가 가능합니다.

  3. 브라우저 프록시 설정: 브라우저에서 프록시를 제대로 설정하여 Burp의 리스너(port 8888)와 연결되도록 해야 합니다. 크롬 확장 프로그램을 사용하거나, 브라우저 자체 설정을 통해 프록시 설정을 재확인해 보시길 바랍니다.

위의 해결 방법에 대한 자세한 설명과 추가 정보는 다음 유사한 질문의 해결 방법에서 얻을 수 있습니다:
- 프록시 설정 질문드립니다. - Burp Suite에서 localhost가 잡히지 않을 때의 해결 방법
- burp 패킷이 잡히지 않는 경우

이러한 접근 방법이 문제를 해결하는 데 도움이 되길 바랍니다. 충분히 이해가 가지 않거나 추가적으로 궁금한 점이 있으시다면, 주저하지 마시고 지속적으로 질문해 주세요. 추가적으로 CA 인증서가 없어도 인터셉트 자체는 가능합니다만, SSL/TLS 트래픽의 암호화를 풀기 위해서는 반드시 CA 인증서가 필요합니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.