ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

【Burp】社内プロキシ環境下でBurpを使う時はUpstream Proxy Serversを登録する

概要

タイトルの通り。社内プロキシという名の悲しき檻の中で働いている、可哀想な小鳥さん達には必須の設定。なのに、いつも忘れる。

設定方法

ブラウザ〜Burp間

ブラウザ〜Burp間は公式サイトで紹介されている通り。Burpを起動したらProxyタブ→Optionsタブ→Connectionタブ内のProxy ListenersでBurpがリッスンするIPアドレスとポート番号を指定して、ブラウザではBurpをプロキシとして設定する。

support.portswigger.net

Burp〜社内プロキシ間

本題。User optionsタブのUpstream Proxy Serversに社内プロキシを登録する。宛先ホスト毎にプロキシを指定できて、宛先ホスト名の指定にはワイルドカード("*"や"?")も使える。一番上の条件から評価されるので、私は特定のホストやドメインで使用するプロキシは上のほうに、そうでないプロキシは宛先を「*」として、一番下に置いている。

f:id:befs_anne:20180718073444p:plain

f:id:befs_anne:20180718073232p:plain

参考

github.com