inflearn logo
강의

Course

Instructor

Web Hacking & Secure Coding That Web Developers and Information Security Beginners Must Know

버프스위터 관련 질문 입니다.

305

tjdrnrwlals1

7 asked

1

인증우회를 통한 게시글 무단 삭제 실습을 하기 위해 버프스위터를 켰습니다.

저도 프록시 설정 프로그램 FoxyProxy를 사용했고 포트는 8888로 했습니다.

하지만 제가 설치한 아파치 서버를 잘 못잡는 것 같습니다. 일단 넘어가면 뭔가 잡히면서 브라우저에 로딩이 뜨기는 하는데 게시글 삭제를 하려고 하면 버프스위터가 잡지 못하고 그냥 넘어가 버립니다.

하지만 localhost를 제외한 일반 네이버나 다른 홈페이지들은 잘 잡아서 왜 제 실습환경을 못잡는지 궁금합니다. 

모의해킹 인젝션

Answer 2

1

crehacktive

안녕하세요.

저도 파이어폭스 FoxyProxy를 사용 중인데 로컬 주소(127.0.0.1 / localhost)에 대해서는 정상적으로 버프에서 인터셉트 기능이 잘 되고 있습니다. 

버전이 혹시 다른지는 모르겠지만, 보통 프록시 설정 시 로컬 주소(127.0.0.1 / localhost)는 그냥 bypass 시키는 경우가 많이 있습니다. 때문에 이러한 bypass 설정이 있는지 확인하셔서 그런걸 제거하는 방법이 있구요.

다른 방법은, cmd에서 ipconfig 입력하셔서 본인 pc에 할당된 ip 주소로 접속을 하시면 인터셉트가 정상적으로 됩니다.

0

tjdrnrwlals1

감사합니다! bypass 설정은 찾지 못했지만 제 ip로 접속을 하니 정상적으로 잡는군요!

세션하이제킹에서 태그

1

473

1

pw='[ENC_DATA]'

1

399

1

MAC php.ini 파일 내 magic_quotes_gpc

1

624

1

cmd에 mysql에 접속하는데 apmsetup과 관련된 database가 안나오는데 어떻게 해야 연결이 되나요?

1

545

1

맥 apmsetup 다운로드

1

517

1

dom-based xss 공격실습 관련 오류

1

490

2

iconv 오류

1

441

1

실습페이지가 버프스위트에 잡히지가 않습니다

1

374

1

URL접근제한 미흡 - 관리자 페이지 Burp spider

1

294

1

게시글 수정 및 삭제

1

349

3

오류 질문

1

340

1

인증서 설치하고 다 설정 제대로 되있는데 무한정 대기걸립니다.

1

392

1

E드라이브의 www폴더와 192.168.0.200 ip상관관계

1

371

1

캐시 단계 동일한 쿼리 들어올 경우

1

275

1

C:\APM_Setup\htdocs\insecure_website_20200729\index.php on line 19 오류

1

255

2

에러 질문이요

1

308

1

화면에 이거만 나오네요 왜이러죠???

1

343

1

os command injection

1

396

1

질문입니다.

1

202

1

강의자료는 어디서 보나요?

1

233

1

질문입니닷

1

222

1

질문입니닷

1

212

2

8분 48초 그림에서

1

200

1

URL 접근구너한 제한 취약점 관련 문의

1

345

1