inflearn logo
강의

講義

知識共有

趣味でハッキング#3(WebGoat)

burp suite - http history 가 안떠서 질문드립니다

1046

rellen9510456

投稿した質問数 2

1

안녕하세요 선생님 질문이있어서요

7777포트로 설정하고 running 했구요. 인터셉트 off 해놓은 상태입니다.

firefox에도 정확하게 설정했습니다.

웹곳 관련 http history 내역이 전혀보이지않습니다...

제가 뭘 놓치고 있는걸까요?

이렇게 접속했는데도 Webgoat 관련 history가 전혀 뜨지않습니다.

firefox 설정창이나 naver 접속하면 정상적으로 history에 잘 뜹니다..

뭐가 문제일까요..? 흑흑

모의해킹 webgoat

回答 1

3

caliber50

안녕하세요.
답변 드리겠습니다.

말씀주신 증상은, 최근 파이어폭스의 보안 정책 변경에 따라 발생하는 문제이며, 일부 설정을 다르게 변경하여 우회하실 수 있습니다.

세부적으로는, 루프백 주소로(127.0.0.1) 전송하는 트래픽은 프록시를 우회하도록 통제되고 있습니다.

극복 방법은 아래와 같습니다.
순서대로 하시면 되겠습니다.

1. WebGoat 서버를 구동할 때, 본인 PC의 IP 주소를 입력하여, 직접적으로 서버 주소를 할당합니다.
  * IP 주소 확인 방법: https://jb-skin-139.tistory.com/36
  * 구동 명령어: java -jar .\webgoat-server-8.0.0.M24.jar --server.address=192.168.xxx.xxx

2. 버프 스위트의 프록시 옵션에서, 현재 설정 하신"127.0.0.1:7777"를 선태 후 좌측의 "edit"을 누릅니다. 이후 중간에 "All interfaces"를 선택 후 "OK"를 눌러 나옵니다.

3. 웹 브라우저의 프록시 설정에서, 프록시 서버의 주소를 127.0.0.1이 아닌, 1번에서 확인했던 본인 IP 주소를 입력합니다.

4. 접속 시에도 본인 IP 주소를 입력합니다.
  e.g. http://192.168.xxx.xxx:8080/WebGoat

이는 최근에 변경된 사항으로, 강의 영상을 수정할 예정입니다.

* 혹시 가능하시다면, 다음 번에는 네이버 카페 "취미로 해킹(https://bit.ly/취미로해킹)"의 질문 게시판에 작성해주시면 감사하겠습니다. 죄송하게도 이곳은 자주 확인하기 제한되어 답변이 늦어질 가능성이 있기에 그렇습니다.

학습관련 질문

0

88

1

음서이 잘 안들립니다.

0

65

1

refresh/newToken 응답 Unauthorized

0

105

1

webgoat 실행 오류

0

326

1

Webgoat항목

0

169

1

프록시 우회 설정

0

536

2

webgoat버전

0

331

2

SQL 인젝션 advance 마지막강의에

0

329

1

현 버프스위트 버전

0

333

1

프록시 설정 이후 웹에 접속할 수 없습니다

0

376

1

tmp 폴더는 임의로 생성하신 걸까요

0

395

1

2022.10.06 학생입니다!

0

374

1

Intercept

0

342

3

webwolf 인코딩

0

325

1

질문

0

1111

1

질문

0

295

2

java -jar webgoat-server-8.2.1.jar --server.address=116.xx.xxx.x

0

413

2

안녕하세요

0

293

2

POST 형식으로 XML구문을 보낼때 URL 인코딩에 대한 질문

0

297

1

메일박스 오류 질문이요

0

393

1

강의자료는 어디서 다운 받을 수 있나요?

0

322

1

파이어폭스에서 로컬호스트로 프록시설정이 안되는것 같습니다.

0

571

1

스탠드 얼론 Stand alone 방식?

1

15477

1

java 설치후 webwolf 실행 안됨

0

355

1