Тестируй как хакер. Подменяем Http трафик с помощью Burp Suite

  Рет қаралды 6,313

Senior Tester (old)

Senior Tester (old)

Күн бұрын

Пікірлер: 22
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Мой курс по автоматизации тестирования: okulik.by/ Приходите - научу вас программированию на Python и автоматизации.
@Никита-щ7ю6э
@Никита-щ7ю6э 11 ай бұрын
Спасибо большое. Не получалось подменить ответ от сервера в берпе. Посмотрев ваше видео все получилось
@teachmeskills
@teachmeskills Жыл бұрын
Женя - красавец! Классный ролик)
@runaruni898
@runaruni898 Жыл бұрын
bravo
@feste001
@feste001 5 ай бұрын
Получается, эту картинку(которая заменила tesla model 3) увижу только я на своем локальном компе?
@EugeneOkulik
@EugeneOkulik 5 ай бұрын
Да, именно так. Если бы можно было менять на чужом, все бы давно были захвачены хакерами))
@rpman_lyzhin
@rpman_lyzhin Жыл бұрын
Представим ситуацию. Я сисадмин у меня есть сеть могу ли я с помощью Burpsuite подменять трафик всем пользователям?
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Неа. То, что вы описываете, называется атакой man in the middle. Можете плгуглить
@Backnibbler
@Backnibbler Жыл бұрын
Так получается эту подмененную картинку никто кроме тебя и не видит?
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Ну, если не демонстрируешь никому свой экран, то да. Если бы я показывал как подменять ответ сервера для других пользователей, то это бы я обучал тому, как совершать атаки. Если интересно самостоятельно почитать как это делается, то можете погуглить атаку "man in the middle"
@stas7che
@stas7che Жыл бұрын
а charles proxy получается аналог Burp Suite? Как они в сравнении?
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Чарльз платный. Поэтому, когда нужно, я использую burp suite. Было бы нужно часто, выбивал бы лицензию на чарльз
@stas7che
@stas7che Жыл бұрын
@@EugeneOkulik а функционал Burp Suite покрывает функционал Чарлза? Или все таки у Чарлза остались киллер фичи
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Платный burp suite покрывает, бесплатный нет. Но платный burp suite стоит намного дороже чарльза
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Основная фишка burp suite делать атаки. Такого чарльз не умеет
@stas7che
@stas7che Жыл бұрын
@@EugeneOkulik спасибо!
@InverserPro
@InverserPro 4 ай бұрын
Не понятно, при чём тут тестирование и хакеры. Вообще не понятно... 😮 Программа, на сколько удалось понять, просто заменяет ответ при определённых обращениях к сети. Смысл тестировать, как хакер, если ты заранее вводишь в запрос результат ответа. Что из этого хакерского и тестировочного?
@EugeneOkulik
@EugeneOkulik 4 ай бұрын
Это позволяет протестировать ответы сервера, которые от него трудно получить Для это цели ещё используют Charles Proxy или фидлер. Если вы не знаете для чего используются снифферы, то вам точно ещё нужно подкачаться в тестировании
@InverserPro
@InverserPro 4 ай бұрын
@@EugeneOkulik так Вы сами пишите какой ответ должен выдать вам «сервер», потом Вы смотрите в браузер и говорите: «Надо же, здесь ошибка 500». Вы не понимаете, что это не «сервер» Вам отвечает, а программа отдаёт то, что Вы от неё хотите получить. Ещё раз: Вы заранее знаете ответ, который придёт, так как сами «просите» его прислать. По Вашей же логике, Вы заставляете сервер «Tesla» отвечать Вам так, как Вы хотите. Но это не так. Это просто подмена ответа сервера, но не реальный ответ сервера. Возможно, при этом можно тестировать, как поведёт себя frontend, но никак не сервер. Соответственно, эта программа не имеет ничего общего ни с хакингом, ни с тестированием. Так как так тестировать приложение никто не будет, имея доступ непосредственно к коду проекта.
@aleksoff78
@aleksoff78 Жыл бұрын
Фиг ли ))) во встроенном браузере не подменить)) Тогда бы уж показывал, как импортировать CA в целевой 😉 браузер! Все легко и главное 🤣 прикольней же!!!))
@EugeneOkulik
@EugeneOkulik Жыл бұрын
Большинство кейсов это закрывает, а информация про сертификаты и прокси была бы лишней здесь и в итоге мало что было бы понятно.
Зу-зу Күлпаш 2. Бригадир.
43:03
ASTANATV Movie
Рет қаралды 749 М.
VAMPIRE DESTROYED GIRL???? 😱
00:56
INO
Рет қаралды 7 МЛН
버블티로 부자 구별하는법4
00:11
진영민yeongmin
Рет қаралды 18 МЛН
Знакомство с Burp Suite, часть 1: Proxy, Scanner, Repeater
52:47
CTF в Петербурге
Рет қаралды 40 М.
Master Burp Suite Like A Pro In Just 1 Hour
51:29
Netsec Explained
Рет қаралды 88 М.
КАК РАБОТАЕТ БРАУЗЕР?
45:23
Alek OS
Рет қаралды 151 М.
SSH Туннели на практике
15:17
Галера Морева
Рет қаралды 18 М.
Знакомство с Burp Suite, часть 2: Intruder, Collaborator
51:08
CTF в Петербурге
Рет қаралды 10 М.
Burp Suite Tutorial For Beginners With SQL Injection
7:15
Loi Liang Yang
Рет қаралды 174 М.