
현재 서버 트래픽을 테스트 중이며 Burpsuite에서 분석을 위해 수집할 수 있도록 모든 수신 및 발신 트래픽을 라우팅하고 싶습니다.
이상적으로는 포트 80과 443의 모든 트래픽이 포트 8080을 통해 라우팅되어야 합니다. Linux에서는 iptables를 사용하면 간단하지만 Windows에서는 이 작업을 수행하고 싶습니다. 조언?
답변1
Burp는 직접 전달되는 트래픽을 처리하도록 설계된 IPS처럼 보이지 않지만 다음을 사용하여 Windows에서 포트 전달을 수행할 수 있습니다.netsh interface portproxy
명령. 자세한 내용과 구문은 MSDN을 참조하세요.
주의 사항: 이렇게 하면 전달을 생성한 컴퓨터의 IP 주소로 향하는 트래픽만 리디렉션됩니다.
netsh interface portproxy v4tov4 listenport=80 connectaddress=192.168.0.100 connectport=8080 protocol=tcp
netsh interface portproxy v4tov4 listenport=443 connectaddress=192.168.0.100 connectport=8080 protocol=tcp
대신 Burp 서비스를 전체 네트워크에 대한 투명한 프록시로 구성하고 RRAS를 라우터로 사용하고 있다면 운이 좋지 않습니다. RRAS에는 스타일 라우팅을 수행하는 기능이 내장되어 있지 않지만 iptables
사용 가능한 여러 타사 솔루션이 있습니다. 마커스주장SoftPerfect 대역폭 관리자계산서에 맞을 수도 있습니다.
Windows 네트워크에 대한 고전적인 강제 프록시 구성은 다음과 같습니다.그룹 정책 사용적절한 설정을 적용하려면 분명한 한계가 있습니다.