Настройка iOS-устройства для работы с Burp Suite Professional
Вы можете тестировать веб-приложения и мобильные приложения с помощью устройства iOS. Для этого вам необходимо сделать следующее:
- Настройте прослушиватель Burp Proxy для приема подключений на всех сетевых интерфейсах.
- Подключите ваше устройство и компьютер к одной и той же беспроводной сети.
- Для взаимодействия с HTTPS-трафиком вам необходимо установить CA-сертификат на ваше iOS-устройство.
Шаг 1: Настройте прослушиватель Burp Proxy
Чтобы настроить параметры прокси для Burp Suite Professional :
- Откройте Burp Suite Professional и перейдите в «Прокси» > «Параметры» .
- В Прокси-слушателях щелкните Добавить .
- На вкладке « Привязка » установите « Привязать к порту »
8082(или к другому неиспользуемому порту). - Выберите Все интерфейсы и нажмите OK .
Шаг 2. Настройте свое устройство для использования прокси-сервера.
Чтобы настроить параметры прокси для вашего устройства iOS:
- На устройстве iOS выберите « Настройки» > «Wi-Fi» .
- Убедитесь, что кнопка Wi-Fi включена, и подключитесь к сети Wi-Fi.
- Выберите значок информации ( i ) рядом с вашей сетью Wi-Fi.
4. Установите для параметра «Настроить прокси » значение « Вручную» .
5. Установите Сервер на IP-адрес компьютера, на котором работает Burp Suite Professional.
6. Установите Port на значение порта, которое вы настроили для прослушивателя Burp Proxy, в этом примере 8082.
Шаг 3. Установите сертификат ЦС на свое устройство iOS.
Чтобы взаимодействовать с HTTPS-трафиком, вам необходимо установить сертификат ЦС из вашей установки Burp Suite Professional на ваше устройство iOS.
Чтобы установить сертификат ЦС на ваше устройство iOS:
- Убедитесь, что на вашем компьютере запущен Burp Suite Professional.
- Используйте браузер на устройстве iOS, чтобы перейти
http://burpsuiteи выбрать CA Certificate . - Когда сертификат ЦС загрузится, выберите « Профиль загружен » в меню « Настройки ».
- На экране « Установить профиль » выберите « Установить » .
- На экране « Установка профиля » выберите « Установить » .
- Когда профиль будет установлен, выберите Готово .
- Выберите « Настройки» > «Основные» > «О программе» > «Настройки доверия сертификатов» .
- Активируйте тумблер для
Portswigger CA.
Шаг 4. Проверьте конфигурацию
Чтобы протестировать конфигурацию:
- Откройте Burp Suite Professional.
- Перейдите в « Прокси» > «Перехват» и нажмите « Перехват выключен », чтобы включить перехват.
- Откройте браузер на своем устройстве iOS и перейдите на веб-страницу HTTPS.
Страница должна загружаться без каких-либо предупреждений безопасности. Вы должны увидеть соответствующие запросы в Burp Suite Professional.
С вами был эксперт по Кибербезопасности William Holland ( https://t.me/cat_007_us )