• 카테고리

    질문 & 답변
  • 세부 분야

    보안

  • 해결 여부

    미해결

burp suite - http history 가 안떠서 질문드립니다

19.09.18 15:06 작성 조회수 636

1

안녕하세요 선생님 질문이있어서요

7777포트로 설정하고 running 했구요. 인터셉트 off 해놓은 상태입니다.

firefox에도 정확하게 설정했습니다.

웹곳 관련 http history 내역이 전혀보이지않습니다...

제가 뭘 놓치고 있는걸까요?

이렇게 접속했는데도 Webgoat 관련 history가 전혀 뜨지않습니다.

firefox 설정창이나 naver 접속하면 정상적으로 history에 잘 뜹니다..

뭐가 문제일까요..? 흑흑

답변 1

답변을 작성해보세요.

3

안녕하세요.
답변 드리겠습니다.

말씀주신 증상은, 최근 파이어폭스의 보안 정책 변경에 따라 발생하는 문제이며, 일부 설정을 다르게 변경하여 우회하실 수 있습니다.

세부적으로는, 루프백 주소로(127.0.0.1) 전송하는 트래픽은 프록시를 우회하도록 통제되고 있습니다.

극복 방법은 아래와 같습니다.
순서대로 하시면 되겠습니다.

1. WebGoat 서버를 구동할 때, 본인 PC의 IP 주소를 입력하여, 직접적으로 서버 주소를 할당합니다.
  * IP 주소 확인 방법: https://jb-skin-139.tistory.com/36
  * 구동 명령어: java -jar .\webgoat-server-8.0.0.M24.jar --server.address=192.168.xxx.xxx

2. 버프 스위트의 프록시 옵션에서, 현재 설정 하신"127.0.0.1:7777"를 선태 후 좌측의 "edit"을 누릅니다. 이후 중간에 "All interfaces"를 선택 후 "OK"를 눌러 나옵니다.

3. 웹 브라우저의 프록시 설정에서, 프록시 서버의 주소를 127.0.0.1이 아닌, 1번에서 확인했던 본인 IP 주소를 입력합니다.

4. 접속 시에도 본인 IP 주소를 입력합니다.
  e.g. http://192.168.xxx.xxx:8080/WebGoat

이는 최근에 변경된 사항으로, 강의 영상을 수정할 예정입니다.

* 혹시 가능하시다면, 다음 번에는 네이버 카페 "취미로 해킹(https://bit.ly/취미로해킹)"의 질문 게시판에 작성해주시면 감사하겠습니다. 죄송하게도 이곳은 자주 확인하기 제한되어 답변이 늦어질 가능성이 있기에 그렇습니다.