Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

Software para hacer auditorias de software, Guías, Proyectos, Investigaciones de Ingeniería del Software

burpsuite herramienta de auditoria de software

Tipo: Guías, Proyectos, Investigaciones

2021/2022

Subido el 08/03/2023

jhon-albeiro-gonzalez-garcia
jhon-albeiro-gonzalez-garcia 🇨🇴

3 documentos

1 / 46

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
UNIVERSIDAD DE MANIZALES
FACULTAD CIENCIAS E INGENIERIA
INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN
GUÍA DEL BURP SUITE
Asignatura: Técnicas de hacking en Software
Unidad: Capa de Red
Tiempo: 2 horas clase, 2 hora extraclase
Docente: Julio César Gómez Castaño
OBJETIVOS
Aprender a utilizar la herramienta Burp Suite
RECURSOS CON EL SIMULADOR PACKET TRACER
BurpSuite Conexión a Internet
ACTIVIDADES
A. Instalar y Configurar el BurpSuite
B. Instalar, Configurar el plugin FoxyProxy Standart y probar el Repeatear en el Burp
C. Cambiar un valor en la página con Intercept Activado
D. Cambiar el valor de una variable en el encabezado automáticamente en todo el
proyecto.
E. Definir el Alcance (Scope) de auditoria por Burpsuite
F. Comparar dos peticiones web con la opción Comparer del Burpsuite
G. Usar la función Sequencer del Burpsuite
H. Actividades del curso Seguridad Cero
I. Redactar tres conclusiones
Actividades a realizar
A. Instalar y Configurar el BurpSuite
1. Descargar el programa de https://portswigger.net/
2. Instalarlo y ejecutarlo
3. Configurar el Firefox por proxy con 127.0.0.1 puerto 8080 para http y https
4. Bajar el Certificado http://burpsuite ó http://localhost:8080/ para instalar el
certificado
5. Instalar el certificado en Firefox con base en el siguiente manual
https://portswigger.net/burp/documentation/desktop/external-browserconfig/
certificate/ca-cert-firefox
6. Cargar la página web del espectador con el Proxy/Intercept is off
Guía Burp Suite – Ing Julio César Gómez Castaño 1
jgomez@umanizales.edu.co / jucegc@gmail.com marzo 2023
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16
pf17
pf18
pf19
pf1a
pf1b
pf1c
pf1d
pf1e
pf1f
pf20
pf21
pf22
pf23
pf24
pf25
pf26
pf27
pf28
pf29
pf2a
pf2b
pf2c
pf2d
pf2e

Vista previa parcial del texto

¡Descarga Software para hacer auditorias de software y más Guías, Proyectos, Investigaciones en PDF de Ingeniería del Software solo en Docsity!

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Asignatura: Técnicas de hacking en Software Unidad: Capa de Red Tiempo: 2 horas clase, 2 hora extraclase Docente: Julio César Gómez Castaño OBJETIVOS

  • Aprender a utilizar la herramienta Burp Suite RECURSOS CON EL SIMULADOR PACKET TRACER
  • BurpSuite  Conexión a Internet ACTIVIDADES A. Instalar y Configurar el BurpSuite B. Instalar, Configurar el plugin FoxyProxy Standart y probar el Repeatear en el Burp C. Cambiar un valor en la página con Intercept Activado D. Cambiar el valor de una variable en el encabezado automáticamente en todo el proyecto. E. Definir el Alcance (Scope) de auditoria por Burpsuite F. Comparar dos peticiones web con la opción Comparer del Burpsuite G. Usar la función Sequencer del Burpsuite H. Actividades del curso Seguridad Cero I. Redactar tres conclusiones Actividades a realizar A. Instalar y Configurar el BurpSuite
    1. Descargar el programa de https://portswigger.net/
    2. Instalarlo y ejecutarlo
    3. Configurar el Firefox por proxy con 127.0.0.1 puerto 8080 para http y https
    4. Bajar el Certificado http://burpsuite ó http://localhost:8080/ para instalar el certificado
    5. Instalar el certificado en Firefox con base en el siguiente manual https://portswigger.net/burp/documentation/desktop/external-browserconfig/ certificate/ca-cert-firefox
    6. Cargar la página web del espectador con el Proxy/Intercept is off Guía Burp Suite – Ing Julio César Gómez Castaño 1

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

B. Instalar y Configurar el plugin FoxyProxy estándar Standart y probar el Repeater en el Burp

  1. Descargar el plugin e instalarlo en firefox
  2. Adicionar las Opciones: Auditor, Burpsuite
  3. Editar los patrones de Burpsuite Guía Burp Suite – Ing Julio César Gómez Castaño 2

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

  1. Enviar una petición al navegador usando la ventana Repeater (Jaime video 3:02:13) En el Firefox cargar la siguiente página http://testsparker.com/robots.txt y ubicarla en el Burp Suite Clic con botón derecho y enviar al Repeater Ubicarse en la opción Repeater Guía Burp Suite – Ing Julio César Gómez Castaño 4

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Clic con botón derecho, seleccionar Request in Browser, y In original sesión Guía Burp Suite – Ing Julio César Gómez Castaño 5

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Antes de enviarlo (Forward) modificarlo por su Primer Nombre y darle Forward y sale su nombre en el browser. Guía Burp Suite – Ing Julio César Gómez Castaño 7

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Guía Burp Suite – Ing Julio César Gómez Castaño 8

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Guía Burp Suite – Ing Julio César Gómez Castaño 10

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Activar la regla

  1. Configuro Intercept off, escribió estudiante en http://php.testsparker.com E. Definir el Alcance (Scope) de auditoria por Burpsuite
  2. Por Target/Scope settings Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

  1. Deshabilite el FoxyProxy en la configuración del Firefox
  2. En el navegador configurado el Proxy Manualmente, con 127.0.0.1 puerto 8080 para http y https Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

  1. Configurar Limpiar el historial del proxy Cargar la página del Espectador y verificar que solo muestra páginas relacionadas con el periódico y si carga otros sitios web, no aparecen en el history de Burp Suite F. Instalar Comparar dos peticiones web con la opción Comparer del Burpsuite Comparar dos peticiones web con la opción Comparer del Burpsuite (Jaime video 3:32:46)
  2. Ingresar a la página php.testsparker.com en el área de login con el usuario y contraseña: su primer nombre : apellido Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Seleccionamos la solicitud del login y al final muestra el usuario y la contraseña Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

  1. Enviar la solicitud al Repeater Sirve para comparar dos peticiones en una está “hola” y “hola “, (cambiar por “apellido” y “apellido “ es para mirar si cuando esta malo el usuario envía un Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

Realizar otra comparación “Chiribiquete” y “Chiribiquete “ Guía Burp Suite – Ing Julio César Gómez Castaño

FACULTAD CIENCIAS E INGENIERIA

INGENIERIA EN SEGURIDAD DE LA INFORMACIÓN

GUÍA DEL BURP SUITE

El Espacio de Chiribiquete lo muestra como un + Guía Burp Suite – Ing Julio César Gómez Castaño