Hoşgeldin Misafir

BurpSuite Kurulumu / Detaylı

Rewan

THS
29 Eki 2022
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

BurpSuite kurulumu ve ayarlanması​


Bugünkü konumuda web testlerinin olmazsa olmazlarından olan BurpSuite'in kurulumu ve kullanılması için temel yapılandırılması olacaktır.

BurpSuite Nedir?​

BurpSuite web sitelerine gönderdiğimiz istekleri yakalamamızı tekrar düzenlememizi, analiz etmemizi veya otomatize etmemizi sağlayan Java dili ile yazılmış Profesyonel ve Topluluk lisansı bulunan bir araçtır. Burp sadece web alanında değil mobil uygulamaların testi esnasında vs de kullanılabilmektedir ama bütün bu işlemleri yapabilmesi için önce tarfiği şifresiz olarak görebilmesi gerekiyor (Önceki derslerimizdeki SSL kısmına bakabilirsiniz) bunun içinde Proxy ve kendisine özel bir SSL sertifikası kullanmaktadır. Bu sertifika sayesinde web sitelerine giden gelen trafiği şifresiz olarak görebilmekte ve proxy özelliği ile durdurup düzenlememizi veya ne yapacaksak yapmamızı sağlar. Şimdir kuruluma geçerlim.



Kurulum​

İlk olarak herzamanki gibi sistemimizi update & upgrade etmekte​

# Kali Linux'da update işlemi bittikten sonra kendisi çıkmayabilir CTRL+C ile çıkabilirsiniz işlem bitince
sudo apt update

# Tüm sistemi güncelleyelim (opsiyonel)
sudo apt full-upgrade

Resmi siteden BurpSuite'i indirelim​

https://portswigger.net/burp/releas...requestededition=community&requestedplatform= adresine girerek buradan Community edition'u seçerek istediğiniz platforma göre indirebilirsiniz.




Installer dosyasını çalıştıralım​

Sizde farklı bir isimde olabilir o nedenle dosya adına ve indiği konuma dikkat edin bash burpsuite_community_linux_v2023_11_1_5.sh NOT: eğer komut satırından açabilmek istiyorsanız komutun başına sudo koymayı unutmayın çünkü kendisini sistem path ine eklemesi için yetki gerekecek. Şimdi sırasıyla gelen ekranlara bakalım.


Installeri çalıştırdıktan sonra​

Sizi direk olarak böyle bir grafiksel kurulum ekranı karşılıyor haydi başlayalım.

Şimdi bize nereye kurmak istediğimizi soracaktır bunu düzenlemeye gerek yok ön tanımlı olarak başlatsın.





Şimdide komut satırından kullanabilmemiz için kendisini PATH altına eklensinmi diye soruyor ön tanımlı seçilidir bu ama installer scripti çalıştırırken başına sudo koymadıysanız eklenmicektir malum yetkisi yok :)





Seçimlerimi yaptıktan sonra gerekli dosyaları çıkartmaya başlıyor.





İşlem bittikten sonra altaki gibi bir ekran gelir finish dedikten sonra BurpSuite kullanıma hazır olacaktır.





Şimdi kali menü üzerinden BurpSuite yazarak ulaşabilirşiz PATH altına eklenmese bile buraya otomatik eklenir bunun için sudo yetkisine gerek yoktur.





Seçip başlattıktan sonra ilk başlatmaya özel olarak lisans sözleşmesi gelir seve seve kabul ediyoruz bunuda.





Şimdi BurpSuite'in herzaman göreceğiniz başlangıç ekranına geldik burada çalışma alanı oluşturma veya varolanı seçme hakkı var ama profesyonel lisans için onlar biz direk empty ile devam edecez.





Bizi karşılayan ekran ilk başlatma için öğretici menü olacak aşşağıdaki gibi burada kurulum işlemi tamamlanmış oldu, artık proxy kurulumu ve sertifika verme işlemine geçebiliriz.

Ayarlanması​

Ayarlama esnasında ben FireFox kullanacam ama diğer tarayıcılardada aynı şekilde kurulacaktır gerekli şeyler haydi devam edek.

Proxy yi kontrol etmek için FoxyProxy eklentisini kuralım​

UYARI: BurpSuite'in çalışıyor olması gerekiyor gerekli ayarları yapabilmek için. Firefox tarayıcımızı açalım ve eklenti yöneticisine girelim eğer eklentiler kısmını bulamadıysanız URL kısmına about:addons yazarak ulaşabilirsiniz.





Buradan FoxyProxy eklentisini aratalım farklı eklentilerde olur ama arayüzü göz yormuyor ben seviyorum o yüzden. FoxyProxy'nin orjinali yanında Recommended şeklinde bir yazı bulundurur buna girelim ve FireFox a ekle diyelim. Gizli sekmede vs çalışsınmı diye soracaktır o size kalmış.





Eklentilerden FoxyProxy'i seçelim





Buradan Options kısmına girelim





Bu kısımdan Proxies > Add kısmına tıklayalım orada böyle boş bir proxy şeması gelecek





Gerekli ayarları girdikten sonra altdaki gibi olacaktır ayarları ve amaçlarını açıklayalım. IP kısmına 127.0.0.1 girme sebebimiz çalıştığımız bilgisyarı belirtir trafiği kendi bilgisyarımıza verecez yani, Port kısmına ise BurpSuite'in Proxy olarak dinleme yaptığı 8080 portunu veriyoruz, Proxy tipi olarak HTTP seçiyoruz.





Kaydedip çıkalım şimdi proxyler kısmından tekrar BurpSuite için yaptığımız proxyyi seçelim.





Peki bitti sertifika eklemeden kullanmak istiyoruz diyelim ne olabilir en fazla? Aşşağıya bakarsanız anlarsınız.





Görüldüğü gibi sertifika olmazsa trafiğin izlendiğini ve bu nedenle sürekli bu uyarıyı göreceksiniz diyor bunu engellemek için şimdi gerekli ssl sertifikamızı kuralım. Bunun için URL kısmına http://burp yazalım bizi bir sayfaya atacak ve sertifika indirmemizi isticek download diyerek indirelim bu sertifikayı. CA Certificate yazısına tıklarsanız indirecektir.





İndirdiyseniz şimdi firefox ayarlarından Türkçe ise sertifika ingilizce ise certificate şeklinde arama yaparak yüklü sertifikalarımızı görelim.



Girdiğimiz zamana Authorities yani güvenilir kurum ve sertifikaları içeren bir sekme olacak oraya girelim.





import diyerekden demin indirdiğimiz BurpSuite sertifikasını içe aktarmaya başlayalım bu dosya genelde carter.der adında iner. İçer aktarırken aşşağıdaki gibi bir ekran gelecek.





Buradaki 2 kutucuğuda işaretlememiz gerekiyor ki sertifikaya güvensin ve sürekli SSL izleniyor hatası vermesin sonrasında ok butonuna basarak tamamlayabiliriz işlemi. Eğer doğru şekilde kurulduysa güvenilir sertifikalar arasında PortSwigger altında görünecektir. Örnek olarak altdaki resme bakabilirsiniz.





Evet işlem tamamdır artık rahatlıkla BurpSuite'i kullanabilirsiniz
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,450 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

BurpSuite kurulumu ve ayarlanması​


Bugünkü konumuda web testlerinin olmazsa olmazlarından olan BurpSuite'in kurulumu ve kullanılması için temel yapılandırılması olacaktır.

BurpSuite Nedir?​

BurpSuite web sitelerine gönderdiğimiz istekleri yakalamamızı tekrar düzenlememizi, analiz etmemizi veya otomatize etmemizi sağlayan Java dili ile yazılmış Profesyonel ve Topluluk lisansı bulunan bir araçtır. Burp sadece web alanında değil mobil uygulamaların testi esnasında vs de kullanılabilmektedir ama bütün bu işlemleri yapabilmesi için önce tarfiği şifresiz olarak görebilmesi gerekiyor (Önceki derslerimizdeki SSL kısmına bakabilirsiniz) bunun içinde Proxy ve kendisine özel bir SSL sertifikası kullanmaktadır. Bu sertifika sayesinde web sitelerine giden gelen trafiği şifresiz olarak görebilmekte ve proxy özelliği ile durdurup düzenlememizi veya ne yapacaksak yapmamızı sağlar. Şimdir kuruluma geçerlim.



Kurulum​

İlk olarak herzamanki gibi sistemimizi update & upgrade etmekte​

# Kali Linux'da update işlemi bittikten sonra kendisi çıkmayabilir CTRL+C ile çıkabilirsiniz işlem bitince
sudo apt update

# Tüm sistemi güncelleyelim (opsiyonel)
sudo apt full-upgrade

Resmi siteden BurpSuite'i indirelim​

https://portswigger.net/burp/releas...requestededition=community&requestedplatform= adresine girerek buradan Community edition'u seçerek istediğiniz platforma göre indirebilirsiniz.




Installer dosyasını çalıştıralım​

Sizde farklı bir isimde olabilir o nedenle dosya adına ve indiği konuma dikkat edin bash burpsuite_community_linux_v2023_11_1_5.sh NOT: eğer komut satırından açabilmek istiyorsanız komutun başına sudo koymayı unutmayın çünkü kendisini sistem path ine eklemesi için yetki gerekecek. Şimdi sırasıyla gelen ekranlara bakalım.


Installeri çalıştırdıktan sonra​

Sizi direk olarak böyle bir grafiksel kurulum ekranı karşılıyor haydi başlayalım.

Şimdi bize nereye kurmak istediğimizi soracaktır bunu düzenlemeye gerek yok ön tanımlı olarak başlatsın.





Şimdide komut satırından kullanabilmemiz için kendisini PATH altına eklensinmi diye soruyor ön tanımlı seçilidir bu ama installer scripti çalıştırırken başına sudo koymadıysanız eklenmicektir malum yetkisi yok :)





Seçimlerimi yaptıktan sonra gerekli dosyaları çıkartmaya başlıyor.





İşlem bittikten sonra altaki gibi bir ekran gelir finish dedikten sonra BurpSuite kullanıma hazır olacaktır.





Şimdi kali menü üzerinden BurpSuite yazarak ulaşabilirşiz PATH altına eklenmese bile buraya otomatik eklenir bunun için sudo yetkisine gerek yoktur.





Seçip başlattıktan sonra ilk başlatmaya özel olarak lisans sözleşmesi gelir seve seve kabul ediyoruz bunuda.





Şimdi BurpSuite'in herzaman göreceğiniz başlangıç ekranına geldik burada çalışma alanı oluşturma veya varolanı seçme hakkı var ama profesyonel lisans için onlar biz direk empty ile devam edecez.





Bizi karşılayan ekran ilk başlatma için öğretici menü olacak aşşağıdaki gibi burada kurulum işlemi tamamlanmış oldu, artık proxy kurulumu ve sertifika verme işlemine geçebiliriz.

Ayarlanması​

Ayarlama esnasında ben FireFox kullanacam ama diğer tarayıcılardada aynı şekilde kurulacaktır gerekli şeyler haydi devam edek.

Proxy yi kontrol etmek için FoxyProxy eklentisini kuralım​

UYARI: BurpSuite'in çalışıyor olması gerekiyor gerekli ayarları yapabilmek için. Firefox tarayıcımızı açalım ve eklenti yöneticisine girelim eğer eklentiler kısmını bulamadıysanız URL kısmına about:addons yazarak ulaşabilirsiniz.





Buradan FoxyProxy eklentisini aratalım farklı eklentilerde olur ama arayüzü göz yormuyor ben seviyorum o yüzden. FoxyProxy'nin orjinali yanında Recommended şeklinde bir yazı bulundurur buna girelim ve FireFox a ekle diyelim. Gizli sekmede vs çalışsınmı diye soracaktır o size kalmış.





Eklentilerden FoxyProxy'i seçelim





Buradan Options kısmına girelim





Bu kısımdan Proxies > Add kısmına tıklayalım orada böyle boş bir proxy şeması gelecek





Gerekli ayarları girdikten sonra altdaki gibi olacaktır ayarları ve amaçlarını açıklayalım. IP kısmına 127.0.0.1 girme sebebimiz çalıştığımız bilgisyarı belirtir trafiği kendi bilgisyarımıza verecez yani, Port kısmına ise BurpSuite'in Proxy olarak dinleme yaptığı 8080 portunu veriyoruz, Proxy tipi olarak HTTP seçiyoruz.





Kaydedip çıkalım şimdi proxyler kısmından tekrar BurpSuite için yaptığımız proxyyi seçelim.





Peki bitti sertifika eklemeden kullanmak istiyoruz diyelim ne olabilir en fazla? Aşşağıya bakarsanız anlarsınız.





Görüldüğü gibi sertifika olmazsa trafiğin izlendiğini ve bu nedenle sürekli bu uyarıyı göreceksiniz diyor bunu engellemek için şimdi gerekli ssl sertifikamızı kuralım. Bunun için URL kısmına http://burp yazalım bizi bir sayfaya atacak ve sertifika indirmemizi isticek download diyerek indirelim bu sertifikayı. CA Certificate yazısına tıklarsanız indirecektir.





İndirdiyseniz şimdi firefox ayarlarından Türkçe ise sertifika ingilizce ise certificate şeklinde arama yaparak yüklü sertifikalarımızı görelim.



Girdiğimiz zamana Authorities yani güvenilir kurum ve sertifikaları içeren bir sekme olacak oraya girelim.





import diyerekden demin indirdiğimiz BurpSuite sertifikasını içe aktarmaya başlayalım bu dosya genelde carter.der adında iner. İçer aktarırken aşşağıdaki gibi bir ekran gelecek.





Buradaki 2 kutucuğuda işaretlememiz gerekiyor ki sertifikaya güvensin ve sürekli SSL izleniyor hatası vermesin sonrasında ok butonuna basarak tamamlayabiliriz işlemi. Eğer doğru şekilde kurulduysa güvenilir sertifikalar arasında PortSwigger altında görünecektir. Örnek olarak altdaki resme bakabilirsiniz.





Evet işlem tamamdır artık rahatlıkla BurpSuite'i kullanabilirsiniz
Teşekkürler hocam