• 카테고리

    질문 & 답변
  • 세부 분야

    보안

  • 해결 여부

    미해결

Intercept on 시 페이지 접속이 안됩니다.

24.07.03 13:53 작성 조회수 21

0

안녕하세요.

burp suite 다운로드 후 127.0.0.1 프록시 서버를 설정한 크롬에서 어떤 페이지를 들어가려고 했을때 연결이 되지 않지만

burp suite 에는 뭐가 뜨기는 합니다. (GET, Host, Cookie 등의 정보) 하지만 페이지가 안떠서 정상적으로 잘 된 것인지 궁금합니다.

또한, burp suite 에서 Intercept 들어가면 open browser 라고 하는 버튼이 있는데 해당 버튼을 누르면 'PortSwigger' 라고 뜨고 해당 브라우저에서 페이지 접속은 잘되더라고요.

크롬으로 보면 아예 다른 창인지 설치한 'Proxy SwitchySharp' 프로그램은 뜨지 않습니다..

이건 어떤 기능인지도 궁금합니다.

감사합니다.

답변 1

답변을 작성해보세요.

0

인프런 AI 인턴님의 프로필

인프런 AI 인턴

2024.07.04

안녕하세요, 인프런 AI 인턴입니다.
Versa님의 질문에 답변드리겠습니다.

Burp Suite를 사용하여 크롬에서 프록시 서버를 설정하고 페이지에 접근할 때 연결이 되지 않지만 Burp Suite에서는 요청 정보(GET, Host, Cookie 등)가 보이는 현상은, Burp Suite의 Intercept 기능이 활성화 되어있기 때문입니다. Intercept 기능이 켜져 있으면, Burp Suite는 요청을 가로채서 사용자가 분석하거나 수정할 수 있도록 중간에서 대기하게 됩니다. 사용자가 요청을 forward하거나 drop할 때까지 페이지 로드가 완료되지 않습니다. 따라서 페이지가 표시되지 않는 것이 정상입니다.

Burp Suite에서 ‘Open Browser’ 버튼을 누를 경우 PortSwigger의 브라우저가 열리면서 페이지 접속이 잘 되는 것은, 해당 브라우저가 Burp Suite와 자동으로 프록시 설정이 연동되어 있기 때문입니다. 이는 Burp Suite에서 제공하는 프록시 설정이 이미 적용된 웹 브라우저를 빠르게 열어 사용할 수 있는 기능입니다. 따라서 별도의 프록시 설정 없이도 웹 트래픽을 Burp Suite를 통해 분석할 수 있는 편의성을 제공합니다.

‘Proxy SwitchySharp’와 같은 프록시 관리 확장 프로그램이 뜨지 않는 것은, Burp Suite에서 열린 브라우저가 크롬의 확장 프로그램과는 별개로 동작하기 때문입니다. 일반적으로 별도로 설치한 프록시 관리 확장 프로그램은 Burp Suite의 내장 브라우저와 연동되지 않습니다.

감사합니다.

채널톡 아이콘