Linux/모의해킹

웹 데이터 조작하기

GGkeeper 2022. 1. 19. 23:04

실습> 웹 데이터 조작하기
https://ggkeeper04.tistory.com/252

 

1. 선행 조건
switchyomega : Proxy로 설정
Proxy Listeners 체크 : 127.0.0.1 8080
Intercept Server Request 체크 
Intercept Server Response 체크 
burp : intercept is on

2. 웹사이트 접속
http://192.168.108.101 으로 접속한다.

3. 웹 데이터 가로채기
클라이언트에서 보낸 웹 데이터를 가로채서 Forward 버튼을 눌러서 서버로 전송한다.
서버에서 온 Response 데이터를 가로채서 웹 페이지 내용을 수정한다.
intercept is on 을 클릭해서 intercept is off 로 변경하면 클라이언트로 모든 데이터가 보내진다.

4. 웹페이지 변조 확인
웹 브라우저에서 변조된 내용을 확인한다.