여는 글
웹 취약점 진단을 위한 버프 스위트 (혹은 버프슈트) 를 간단히 익혀보려 합니다.
설치하기를 안하셨다면 > 버프스위트(Burp Suite) 사용법(I) - 설치하기
설정하기를 안하셨다면 > 버프스위트(Burp Suite) 사용법 (II) - 설정하기
를 먼저 하고 오시기를 바랍니다.
이번 편에서는 한글 설정과 버프스위트를 시작하자마자 설정해야 하는 옵션에 대해 진행하겠습니다.
한글 설정
버프스위트에서 캡쳐할 때, 한글이 있으면 깨져서 보일 수 있습니다.
기본으로 영문폰트로 설정되어 있어서 깨져보이는 것이니, 한글 폰트를 선택해 주면 됩니다.
한글 폰트 설정하기 위해서 Setting 메뉴로 다음 세군데로 접근할 수 있습니다.
아무거나 편한 것을 선택하시면 됩니다.
- 상단 메인메뉴 [Burp] > [Settings]
- 서브메뉴 우측 [Settings]
- 서브메뉴 [Proxy] > [Proxy settings]
[Settings] 메뉴 화면으로 들어 오셨다면
좌측 메뉴 중 [User interface] > [Message editor] 를 선택
HTTP message display 에서 Font를 한글 폰트로 바꿔주시면 됩니다.
Response interception 선택
Burp Suite를 실행시키면 무조건 하고 넘어가야 하는 옵션이 있습니다.
우리는 무료버전을 사용하기 때문에 설정 값을 저장할 수가 없기 때문에, 실행시킬 때 마다 해줘야 합니다.
한글 설정할 때 [Setting] 메뉴로 들어가는 방법이 3가지나 있다고 했습니다.
- 상단 메인메뉴 [Burp] > [Settings]
- 서브메뉴 우측 [Settings]
- 서브메뉴 [Proxy] > [Proxy settings]
어디로 가든 [Settings] 메뉴로 들어간 다음
좌측 메뉴에서 [Tools] > [Proxy] 로 들어갑니다.
우측에는 위에서 부터
Proxy Listeners > Request interception rules > Response interceptions rules 설정하는 부분이 차례로 나옵니다.
세번째인 Response interceptions rules 설정부분에서 아래 그림과 같이
intercept response based on the following rules 에 체크합니다.
이 부분은 무엇을 뜻하냐 하면
앞장에서 Proxy 설정을 하면 PC 브라우저에서 인터넷 서버로 가기 전에 버프 스위트를 거치게 되는데,
보내는 부분 즉 Request 는 기본으로 체크되어 있어서 캡쳐가 되지만,
받는 부분 즉 Response 는 기본으로 체크되어 있지 않아서 캡쳐가 되지 않습니다.
그래서 버프 스위트를 실행시킬 때마다 이 부분을 체크하고 시작해야 합니다.
맺음 글
이번 회차는 한글 폰트 설정과 실행시킬 때 기본적으로 체크해야 하는 부분을 살펴봤습니다.
설치, 설정 과 이번 회차를 통해 버프 스위트를 사용할 준비가 되었습니다.
다음에는 사용하는 방법을 구체적으로 들어가겠습니다.
관련 글
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법(I) - 설치하기
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법(I) - 설치하기
목차여는 글버프스위트를 왜 사용해야 하는가?설치하기1. 설치 파일 받기2. 설치하기 여는 글 웹 취약점 진단에 대해 블로그에 정리하고자 합니다. 먼저 가장 기본적인 프로그램 설치와 사용
jaeminsg.tistory.com
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법 (II) - 설정하기
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법 (II) - 설정하기
목 차여는 글1. Proxy 란 무엇인가?2. Burp suite Proxy 설정3. 브라우저 proxy 설정4. 확인하기 여는 글 웹 취약점 진단에 대해 블로그에 정리하고 있습니다.먼저 가장 기본적인 프로그램으로 Brup Suite
jaeminsg.tistory.com
'보안 (Security)' 카테고리의 다른 글
패스워드, 안전하게 사용하기 (0) | 2025.03.24 |
---|---|
중소기업정보보호-사장님이 정보보호에 관심이 있으신가요? (0) | 2025.03.13 |
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법 (II) - 설정하기 (0) | 2025.01.23 |
웹 취약점 진단을 위한 버프스위트(Burp Suite) 사용법(I) - 설치하기 (0) | 2025.01.23 |
윈도우에서 샌드박스 설정하기 (0) | 2023.01.11 |