HTTP Proxies

2023. 8. 21. 17:24보안/WebGoat

HTTP Proxies를 도전해보자! 처음 시작하면 프록시에 대한 개관이 나온다.

참고하자

 

 

다음 스텝을 살펴보면 ZAP을 설치해서 사용하지만, 여기에서는 Burp suit을 사용해보겠다.

Request에 대한 패킷만 확인하기 위해 Proxy settings에서 아래와 같이 추가로 설정하자.

두 번째 부분만 수정했다

 

 

본격적으로 문제를 살펴보면 ZAP 사용에 대해 설명하지만, 여기서는 burp suit을 사용해 문제를 풀어 보았다

프록시에 대한 문제는 6 하나이다

 

 

위와 같이 burp suit에서 패킷을 잡아 3가지 요구사항을 만족시켜야 한다

 

 

'Submit'을 누르기 전 Intercept를 on으로 켠다

 

 

이후 'Submit'을 누르면 패킷이 잡힌다.

마우스 우클릭을 하면 스크린 샷과 같이 method를 바꿀 수 있다

 

 

나머지 두 개의 요구사항도 조작한다

 

 

Forward를 보내면 성공!

'보안 > WebGoat' 카테고리의 다른 글

XXE(XML External Entity)  (0) 2023.08.22
SQL Injection(Advanced)  (0) 2023.08.22
SQL Injection  (0) 2023.08.22
HTTP Basics  (0) 2023.08.21
WebGoat  (0) 2023.08.21