BurpSuite kurulumu ve ayarlanması
Bugünkü konumuda web testlerinin olmazsa olmazlarından olan BurpSuite'in kurulumu ve kullanılması için temel yapılandırılması olacaktır.
BurpSuite Nedir?
BurpSuite web sitelerine gönderdiğimiz istekleri yakalamamızı tekrar düzenlememizi, analiz etmemizi veya otomatize etmemizi sağlayan Java dili ile yazılmış Profesyonel ve Topluluk lisansı bulunan bir araçtır. Burp sadece web alanında değil mobil uygulamaların testi esnasında vs de kullanılabilmektedir ama bütün bu işlemleri yapabilmesi için önce tarfiği şifresiz olarak görebilmesi gerekiyor (Önceki derslerimizdeki SSL kısmına bakabilirsiniz) bunun içinde Proxy ve kendisine özel bir SSL sertifikası kullanmaktadır. Bu sertifika sayesinde web sitelerine giden gelen trafiği şifresiz olarak görebilmekte ve proxy özelliği ile durdurup düzenlememizi veya ne yapacaksak yapmamızı sağlar. Şimdir kuruluma geçerlim.Kurulum
İlk olarak herzamanki gibi sistemimizi update & upgrade etmekte
# Kali Linux'da update işlemi bittikten sonra kendisi çıkmayabilir CTRL+C ile çıkabilirsiniz işlem bitincesudo apt update
# Tüm sistemi güncelleyelim (opsiyonel)
sudo apt full-upgrade
Resmi siteden BurpSuite'i indirelim
https://portswigger.net/burp/releas...requestededition=community&requestedplatform= adresine girerek buradan Community edition'u seçerek istediğiniz platforma göre indirebilirsiniz.
Installer dosyasını çalıştıralım
Sizde farklı bir isimde olabilir o nedenle dosya adına ve indiği konuma dikkat edin bash burpsuite_community_linux_v2023_11_1_5.sh NOT: eğer komut satırından açabilmek istiyorsanız komutun başına sudo koymayı unutmayın çünkü kendisini sistem path ine eklemesi için yetki gerekecek. Şimdi sırasıyla gelen ekranlara bakalım.Installeri çalıştırdıktan sonra
Sizi direk olarak böyle bir grafiksel kurulum ekranı karşılıyor haydi başlayalım.
Şimdi bize nereye kurmak istediğimizi soracaktır bunu düzenlemeye gerek yok ön tanımlı olarak başlatsın.

Şimdide komut satırından kullanabilmemiz için kendisini PATH altına eklensinmi diye soruyor ön tanımlı seçilidir bu ama installer scripti çalıştırırken başına sudo koymadıysanız eklenmicektir malum yetkisi yok

Seçimlerimi yaptıktan sonra gerekli dosyaları çıkartmaya başlıyor.

İşlem bittikten sonra altaki gibi bir ekran gelir finish dedikten sonra BurpSuite kullanıma hazır olacaktır.

Şimdi kali menü üzerinden BurpSuite yazarak ulaşabilirşiz PATH altına eklenmese bile buraya otomatik eklenir bunun için sudo yetkisine gerek yoktur.

Seçip başlattıktan sonra ilk başlatmaya özel olarak lisans sözleşmesi gelir seve seve kabul ediyoruz bunuda.

Şimdi BurpSuite'in herzaman göreceğiniz başlangıç ekranına geldik burada çalışma alanı oluşturma veya varolanı seçme hakkı var ama profesyonel lisans için onlar biz direk empty ile devam edecez.

Bizi karşılayan ekran ilk başlatma için öğretici menü olacak aşşağıdaki gibi burada kurulum işlemi tamamlanmış oldu, artık proxy kurulumu ve sertifika verme işlemine geçebiliriz.
Ayarlanması
Ayarlama esnasında ben FireFox kullanacam ama diğer tarayıcılardada aynı şekilde kurulacaktır gerekli şeyler haydi devam edek.Proxy yi kontrol etmek için FoxyProxy eklentisini kuralım
UYARI: BurpSuite'in çalışıyor olması gerekiyor gerekli ayarları yapabilmek için. Firefox tarayıcımızı açalım ve eklenti yöneticisine girelim eğer eklentiler kısmını bulamadıysanız URL kısmına about:addons yazarak ulaşabilirsiniz.
Buradan FoxyProxy eklentisini aratalım farklı eklentilerde olur ama arayüzü göz yormuyor ben seviyorum o yüzden. FoxyProxy'nin orjinali yanında Recommended şeklinde bir yazı bulundurur buna girelim ve FireFox a ekle diyelim. Gizli sekmede vs çalışsınmı diye soracaktır o size kalmış.

Eklentilerden FoxyProxy'i seçelim

Buradan Options kısmına girelim

Bu kısımdan Proxies > Add kısmına tıklayalım orada böyle boş bir proxy şeması gelecek

Gerekli ayarları girdikten sonra altdaki gibi olacaktır ayarları ve amaçlarını açıklayalım. IP kısmına 127.0.0.1 girme sebebimiz çalıştığımız bilgisyarı belirtir trafiği kendi bilgisyarımıza verecez yani, Port kısmına ise BurpSuite'in Proxy olarak dinleme yaptığı 8080 portunu veriyoruz, Proxy tipi olarak HTTP seçiyoruz.

Kaydedip çıkalım şimdi proxyler kısmından tekrar BurpSuite için yaptığımız proxyyi seçelim.

Peki bitti sertifika eklemeden kullanmak istiyoruz diyelim ne olabilir en fazla? Aşşağıya bakarsanız anlarsınız.

Görüldüğü gibi sertifika olmazsa trafiğin izlendiğini ve bu nedenle sürekli bu uyarıyı göreceksiniz diyor bunu engellemek için şimdi gerekli ssl sertifikamızı kuralım. Bunun için URL kısmına http://burp yazalım bizi bir sayfaya atacak ve sertifika indirmemizi isticek download diyerek indirelim bu sertifikayı. CA Certificate yazısına tıklarsanız indirecektir.

İndirdiyseniz şimdi firefox ayarlarından Türkçe ise sertifika ingilizce ise certificate şeklinde arama yaparak yüklü sertifikalarımızı görelim.

Girdiğimiz zamana Authorities yani güvenilir kurum ve sertifikaları içeren bir sekme olacak oraya girelim.

import diyerekden demin indirdiğimiz BurpSuite sertifikasını içe aktarmaya başlayalım bu dosya genelde carter.der adında iner. İçer aktarırken aşşağıdaki gibi bir ekran gelecek.

Buradaki 2 kutucuğuda işaretlememiz gerekiyor ki sertifikaya güvensin ve sürekli SSL izleniyor hatası vermesin sonrasında ok butonuna basarak tamamlayabiliriz işlemi. Eğer doğru şekilde kurulduysa güvenilir sertifikalar arasında PortSwigger altında görünecektir. Örnek olarak altdaki resme bakabilirsiniz.

Evet işlem tamamdır artık rahatlıkla BurpSuite'i kullanabilirsiniz







