• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Burp

Leonard Carr

Well-known member
27.04.2021
50
0
BIT
11
Всем привет, изучаю инструмент Burp Suite, сайт находится за cloudlfare, для меня известен настоящий Ip адрес, как сделать так что бы пакеты шли на него( настоящий ип) ??????
 
Решение
Всем привет, изучаю инструмент Burp Suite, сайт находится за cloudlfare, для меня известен настоящий Ip адрес, как сделать так что бы пакеты шли на него( настоящий ип) ??????
Можно стандартными средствами бёрпа, например:
Screenshot_1.jpg


Но я бы посоветовал:
Screenshot_2.jpg

Только у тебя будет Install )))
И в самом плагине настрой как на скрине (со своими значениями естественно :D ) :
Screenshot_3.jpg

Не забудь нажать Activate Redirection.
Теперь можешь в браузере берпа (или стороннем, настроенном на прокси берпа) - заходить на домен таргета, и коннект будет идти через твой указанный clean ip.
Просто плагин юзать гораздо удобнее и он более функционален.

katok_

Green Team
19.06.2019
44
11
BIT
7
Всем привет, изучаю инструмент Burp Suite, сайт находится за cloudlfare, для меня известен настоящий Ip адрес, как сделать так что бы пакеты шли на него( настоящий ип) ??????
Ты уверен что можешь достучаться до настоящего айпи адреса веб сервера?
Если это правда, то ты можешь просто открыть вебсайт по известному тебе айпи адресу в браузере Burp'а (вкладка Proxy -> Interceptor) и всё.
 

Desoxyn

Green Team
30.11.2018
45
33
BIT
2
Всем привет, изучаю инструмент Burp Suite, сайт находится за cloudlfare, для меня известен настоящий Ip адрес, как сделать так что бы пакеты шли на него( настоящий ип) ??????
Можно стандартными средствами бёрпа, например:
Screenshot_1.jpg


Но я бы посоветовал:
Screenshot_2.jpg

Только у тебя будет Install )))
И в самом плагине настрой как на скрине (со своими значениями естественно :D ) :
Screenshot_3.jpg

Не забудь нажать Activate Redirection.
Теперь можешь в браузере берпа (или стороннем, настроенном на прокси берпа) - заходить на домен таргета, и коннект будет идти через твой указанный clean ip.
Просто плагин юзать гораздо удобнее и он более функционален.
 
Решение
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!