Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
Tags
- 텍스트 기반으로 오디오나 영상 콘텐츠를 편집
- CapCut은 자막 생성
- 텍스트 기반 이미지 생성 및 영상 삽입 지원.
- 촬영 없는 영상 시대
- pika labs
- 인공지능 콘텐츠의 윤리적 사용을 위한 내부 정책과 인간+AI 복합 검수 체계를 운영
- runway ml
- 저화질 영상 개선 및 음성 잡음 제거.
- AI 요약 및 자동 자막 생성 기능
- 사용자가 텍스트를 입력아바타 영상을 자동 영상상성
- 디오·비디오 편집 및 전사(트랜스크립션) 소프트웨어
- Overdub 음성 합성
- 음성 변환(Text-to-Speech)
- 마케팅 팀
- 긴 영상을 자동으로 쇼츠 형식으로 재구성.
- 고객 안내 영상 제작 등에서 비용과 시간을 크게 절감시키는 도구
- flutter 공부
- dart 공부
- 클라우드 기반 협업 기능
- SaaS창업
- 고객지원 영상
- 교육용 e러닝
- 기업 교육 등에서 빠르게 전문 영상을 제작
- 화면 녹화 및 자막 생성
- 텍스트나 이미지 프롬프트로 완성형 영상을 자동 제작
- 속도 조절 등 기본 편집 기능 외에도 다양한 AI 기능을 제공
- 자연스러운 음성으로 변환
- 영업 프레젠테이션
- HeyGen은 인공지능 기반의 화상 아바타 생성 및 영상 제작 소프트웨어로
- dart 레코드 사용법
Archives
- Today
- Total
IT Story
Kali 에서 Burp Suite 테스트 본문
Kali 에서 Burp Suite 테스트하는 기본 흐름은 “프록시 설정 → 브라우저 연결 → 트래픽 가로채기 → 분석/변조” 순서입니다. 실무 기준으로 바로 쓸 수 있게 정리해줄게요.
1️⃣ Burp Suite 실행








burpsuite
- Community / Professional 선택 → Start
- 기본 프록시: 127.0.0.1:8080
2️⃣ 브라우저 프록시 설정
방법 A (추천: Burp 내장 브라우저)
- Burp → Proxy → Open Browser
- 자동 설정됨 (가장 편함)
방법 B (외부 브라우저)
예: Firefox
설정:
Settings → Network Settings → Manual Proxy
HTTP Proxy: 127.0.0.1
Port: 8080
HTTP Proxy: 127.0.0.1
Port: 8080
3️⃣ HTTPS 인증서 설정 (중요)
HTTPS 사이트 테스트하려면 필수:
- 브라우저에서 접속

http://burp


- 인증서 다운로드 → 브라우저에 설치

Firefox 기준:
- Settings → Privacy & Security → Certificates → Import
- “신뢰할 수 있는 CA” 체크
4️⃣ 요청 가로채기 (Intercept)
Burp:
Proxy → Intercept → ON
이제 웹 요청을 보내면:
- 요청이 Burp에서 멈춤
- 수정 가능 (파라미터, 헤더 등)

5️⃣ 주요 테스트 기능
✔ Repeater (수동 공격)
- 요청 우클릭 → Send to Repeater
- 파라미터 직접 수정 후 반복 요청
👉 예:
- ID 값 변경
- 인증 토큰 변조

✔ Intruder (자동 공격)
- Send to Intruder
- Payload 설정 (숫자, 단어 리스트 등)
👉 예:
- 로그인 brute force
- 파라미터 fuzzing
✔ Scanner (Pro만)
- 자동 취약점 스캔
6️⃣ 실전 테스트 예시
로그인 우회 테스트
- 로그인 요청 캡처
- Repeater로 전송
- 값 변경:
username=admin
password=1234
→ SQL Injection 테스트
password=1234
→ SQL Injection 테스트
XSS 테스트
<script>alert(1)</script>
입력 후 응답 확인
파라미터 변조
price=100 → 1
role=user → admin
role=user → admin
7️⃣ 자주 막히는 문제
❌ 사이트 접속 안됨
- 프록시 설정 확인
- Intercept OFF 확인
❌ HTTPS 깨짐
- 인증서 설치 안됨
❌ 로그인 유지 안됨
- Cookie 확인 (Session ID)
8️⃣ Kali에서 같이 쓰면 좋은 툴
- OWASP ZAP (대안)
- sqlmap (자동 SQLi)
- Nikto (서버 취약점)
⚠️ 중요 (실무 기준)
- 본인 시스템 or 허가 받은 서버만 테스트
- 무단 테스트 = 불법
'Network&Security' 카테고리의 다른 글
| Burp suite 를 이용한 웹 애플리 케이션 보안 테스트 하는 방법 (0) | 2026.04.23 |
|---|---|
| 웹 애플리케이션 공격 과 방어 웹 로그인 (1) | 2026.04.21 |